LiteLLM
一款开源工具,让开发者只需极少改动代码,就能通过统一接口调用OpenAI、Anthropic、Google等多家公司的AI模型API
简单来说
LiteLLM就像一个通用电源转接头,把不同公司制造的AI模型统一接在一起,让开发者几乎不用改代码就能随意更换所用的模型。原本如果想从OpenAI模型换成Google模型,需要重新学习一整套调用方式,但有了LiteLLM居中转接,只需保留同一个调用入口,后端模型可以随意替换。
随着众多初创公司和大型企业争相接入AI功能,这类整合层工具被广泛采用。问题在于,LiteLLM是通过Python软件包仓库分发的,一旦这个分发渠道本身遭到攻击,所有使用该工具的机构都可能同时暴露在风险之中。2025年就曾发生一起供应链攻击事件,该工具的一个被篡改版本被广泛传播,导致大规模凭证泄露。
在报道中是这样出现的
该术语在报道中通常出现在两种语境下。一种是事故报道,指该工具的被篡改版本在传播过程中,导致包括微软、亚马逊在内的2500多家机构的访问密钥泄露,被认定为泄露途径。另一种是普通应用报道,例如n8n新推出的代理节点将该工具列为其支持的服务提供方之一。一个容易产生的误解是——这款工具本身并非恶意软件。原本正常分发的版本是被攻击者篡改后才出问题的,工具本身的核心功能并不会窃取信息。
