LiteLLM サプライチェーン攻撃 — 95MダウンロードのOSSに仕込まれた「12行」の衝撃
AI要約
月間95Mダウンロードの人気OSSライブラリ「LiteLLM」がサプライチェーン攻撃を受けました。わずか12行の難読化コードがBase64ペイロードをデコード・実行し、AWS・GCP・Azureの認証情報やKubernetesシークレットを盗み出す事件です。pip installという日常的な行為が攻撃ベクターになる現実を、技術詳細と対応策で解説しています。
AI要約
月間95Mダウンロードの人気OSSライブラリ「LiteLLM」がサプライチェーン攻撃を受けました。わずか12行の難読化コードがBase64ペイロードをデコード・実行し、AWS・GCP・Azureの認証情報やKubernetesシークレットを盗み出す事件です。pip installという日常的な行為が攻撃ベクターになる現実を、技術詳細と対応策で解説しています。



企業の88%がAIエージェントのセキュリティインシデントを経験する中、Microsoftが2026年4月にOSSのAgent Governance Toolkitをリリースしました。OWASP Top 10 for Agentic Applications全10リスクに対応し、LangChain・CrewAIなど主要フレームワークと既存コード改変なしに統合できます。7つのパッケージ構成でポリシーエンジン・ID管理・実行制御を実装でき、p99レイテンシ0.1ms以下というサブミリ秒の性能を実現しています。