人気AIツールに仮想通貨盗難コード、46分で4.7万人が被害か
よきょい

AIモデルの統合インターフェースとして広く利用されているPythonパッケージ「LiteLLM」が、何者かによって改ざんされる事態が発生しました。2026年3月24日のわずか46分間に公開されたバージョン1.82.7および1.82.8にマルウェアが混入しており、この短時間に約47,000回もダウンロードされたことが調査会社FutureSearchの分析で判明しました。
特に危険なのはバージョン1.82.8です。このバージョンには「.pthファイル」が悪用されており、ライブラリをインポートしなくてもPythonのインタプリタが起動した瞬間に悪意のあるコードが自動実行されます。つまり、pip installコマンドでインストールを行っただけで、アプリケーションを動かす前に情報窃取が開始される極めて攻撃的な手法が取られています。
このマルウェアは仮想通貨ウォレットの設定ファイルや秘密鍵、SSHキー、AWSなどのクラウド認証情報、Kubernetesのシークレット情報を執拗に探索します。収集されたデータは攻撃者のサーバーへ送信される仕組みとなっており、開発環境やCI/CDパイプライン全体が支配下に置かれるリスクがあります。
統計によれば、LiteLLMに依存するパッケージの88%がバージョン指定の不備によりこの有害なバージョンを許容する設定になっていました。

仮想通貨取引所「Bitget」では、仮想通貨を証拠金にして高騰中の金や銀の先物取引 (TradFi) が可能です。
一般的なFX業者とは異なり土日祝日も24時間取引可能。トレードの合間にはBitgetで手軽に資産運用もできるため、資金を一切遊ばせず、仮想通貨の爆発力と金・銀の力強いトレンドを同時に追求できます。
CryptoTimes限定の豪華キャンペーンも開催中なので、是非アカウント登録しましょう!
Bitget(ビットゲット)の特徴
今回の攻撃は維持管理者のアカウントが不正利用されたことで引き起こされました。現在はPyPI(Pythonパッケージインデックス)によって問題のバージョンは隔離されていますが、一度流出した秘密鍵や認証情報は手動で更新(ローテーション)しない限り有効なまま残ります。対象期間中にインストールや環境構築を行った開発者は、直ちに認証情報の変更と環境のクリーンアップを行う必要があります。
専門家は特定のバージョンに固定する「ロックファイル」の使用やPyPIの「Trusted Publishers」導入など、開発サプライチェーン全体のセキュリティ強化を急ぐよう警鐘を鳴らしています。
国内取引所では買えない銘柄が海外大手取引所「Bitget (ビットゲット)」なら1,200種類以上対応。
AI・ミームコイン・RWAなど注目カテゴリの新規上場も速く、海外で話題の銘柄にいち早くエントリーできます。
現在、CryptoTimes限定の新規登録キャンペーンも実施中。まだBitgetを使ったことがない方は、この機会にぜひ登録してみましょう。
Bitget(ビットゲット)の特徴
Triaカードは世界中で使える仮想通貨クレジットカード (約3000円〜) で、最大6%が仮想通貨でキャッシュバックされます。
仮想通貨での資産運用もカード管理アプリから行えます。早期利用者にはさらなる報酬も用意されているため是非この機会に登録しておきましょう。(登録に必要なアクセスコード:MWVJXJ6475)
Triaの特徴
記事ソース:資料



























































