人気AIツールに仮想通貨盗難コード、46分で4.7万人が被害か

2026/03/27・

よきょい

人気AIツールに仮想通貨盗難コード、46分で4.7万人が被害か

AIモデルの統合インターフェースとして広く利用されているPythonパッケージ「LiteLLM」が、何者かによって改ざんされる事態が発生しました。2026年3月24日のわずか46分間に公開されたバージョン1.82.7および1.82.8にマルウェアが混入しており、この短時間に約47,000回もダウンロードされたことが調査会社FutureSearchの分析で判明しました。

特に危険なのはバージョン1.82.8です。このバージョンには「.pthファイル」が悪用されており、ライブラリをインポートしなくてもPythonのインタプリタが起動した瞬間に悪意のあるコードが自動実行されます。つまり、pip installコマンドでインストールを行っただけで、アプリケーションを動かす前に情報窃取が開始される極めて攻撃的な手法が取られています。

このマルウェアは仮想通貨ウォレットの設定ファイルや秘密鍵、SSHキー、AWSなどのクラウド認証情報、Kubernetesのシークレット情報を執拗に探索します。収集されたデータは攻撃者のサーバーへ送信される仕組みとなっており、開発環境やCI/CDパイプライン全体が支配下に置かれるリスクがあります。

統計によれば、LiteLLMに依存するパッケージの88%がバージョン指定の不備によりこの有害なバージョンを許容する設定になっていました。

【PR】今なら10%キャッシュバック

Ether.fiカードは、Visa加盟店での支払いに仮想通貨を利用できるクレジットカードです。カード決済時に通常最大3%が還元されます。

仮想通貨を使いたい時、日本の取引所へ送り円を銀行口座へ出金する必要はありません。Ether.fiカードをApple PayやGoogle Payに登録すればスマートフォン決済、物理カードであれば通常のクレジットカードと同様に利用できます。

現在、アジア地域のユーザーを対象に10%キャッシュバックキャンペーン実施中。エントリーモデルは年会費無料なので是非この機会に登録してみましょう!

Ether.fiカードとは?

30万件以上のアカウント実績
世界中のVisa加盟店に対応
15種類以上の主要仮想通貨に対応
お申し込みはこちら
※登録は数分で完了します

今回の攻撃は維持管理者のアカウントが不正利用されたことで引き起こされました。現在はPyPI(Pythonパッケージインデックス)によって問題のバージョンは隔離されていますが、一度流出した秘密鍵や認証情報は手動で更新(ローテーション)しない限り有効なまま残ります。対象期間中にインストールや環境構築を行った開発者は、直ちに認証情報の変更と環境のクリーンアップを行う必要があります。

専門家は特定のバージョンに固定する「ロックファイル」の使用やPyPIの「Trusted Publishers」導入など、開発サプライチェーン全体のセキュリティ強化を急ぐよう警鐘を鳴らしています。

【PR】先行者利益を狙うならBitgetに登録!

国内取引所では買えない銘柄が海外大手取引所Bitget (ビットゲット)」なら1,200種類以上対応。

AI・ミームコイン・RWAなど注目カテゴリの新規上場も速く、海外で話題の銘柄にいち早くエントリーできます。

現在、CryptoTimes限定の新規登録キャンペーンも実施中。まだBitgetを使ったことがない方は、この機会にぜひ登録してみましょう。

Bitget(ビットゲット)の特徴

① 国内未上場の注目銘柄を含む1,200種類以上を扱う世界最大級の仮想通貨取引所
② 新興銘柄の上場スピードが速く早期エントリーのチャンスが豊富
③ 現物/先物問わず24時間365日取引可能

無料アカウント登録はこちら!

【PR】Triaカードでキャッシュバック率6%を実現!

Triaカードは世界中で使える仮想通貨クレジットカード (約3000円〜) で、最大6%が仮想通貨でキャッシュバックされます。

仮想通貨での資産運用もカード管理アプリから行えます。早期利用者にはさらなる報酬も用意されているため是非この機会に登録しておきましょう。(登録に必要なアクセスコード:MWVJXJ6475

Triaの特徴

仮想通貨で決済可能なクレジットカード
② 最上位プランで最大6%のキャッシュバック率
③ BTCやETH、JPYCなど多くの仮想通貨に対応

お申し込みはこちら!

記事ソース:資料

Pick up

ニュース/解説記事

Powered byCoinGecko