Litellm: el malware silencioso que roba tus secretos en la era de la ia

Un agujero de seguridad en una biblioteca de Python popular se ha convertido en la puerta de entrada para un ataque sofisticado. LiteLLM, la herramienta favorita de los desarrolladores para interactuar con modelos de lenguaje de IA, ha sido infectada con malware, poniendo en riesgo la información de miles de usuarios.

Un ataque en tres fases que te despoja de tus datos

Un ataque en tres fases que te despoja de tus datos

Todo empezó con vulnerabilidades recién descubiertas en GitHub y Jira, y ahora, un grupo conocido, TeamPCP, está aprovechándose de la confianza depositada en LiteLLM. El malware, que comenzó a propagarse el 24 de marzo de 2026, opera en tres etapas meticulosas: primero, recopila datos sensibles como contraseñas, claves de acceso a bases de datos e información almacenada en la nube. Segundo, cifra la información robada utilizando algoritmos robustos como RSA de 4096 bits y AES-256-CBC. Por último, envía los datos cifrados a un servidor controlado por los atacantes, models.litellm[.]cloud, estableciendo una conexión persistente para futurasactualizaciones de la carga útil.

Lo más alarmante es la facilidad con la que se activa el malware. La última versión, 1.82.8, introdujo una modificación que permite la ejecución automática del archivo “litellm_init.pth” al iniciar cualquier proceso de Python, sin necesidad de importar la biblioteca. La versión anterior, 1.82.7, requería la importación, lo que ralentizaba el proceso y hacía el ataque menos eficiente. La casualidad, o la suerte, de un desarrollador de Cursor fue la que reveló la magnitud del problema: un complemento descargó el paquete y dejó su ordenador sin memoria RAM, señal de un problema grave.

Microsoft afirma que Windows 11 ya no presenta las fallas conocidas, pero esa tranquilidad es ilusoria. El código del malware es notablemente similar al utilizado en el ataque a Trivy de Aqua Security, revelando la coordinación y sofisticación del grupo TeamPCP. La velocidad con la que se ejecutaba el malware, gracias a la nueva vulnerabilidad, era aterradora; en cuestión de segundos, los atacantes podían acceder a todo el sistema.

Esta situación subraya la necesidad urgente de extremar las precauciones al utilizar bibliotecas de terceros, especialmente aquellas que interactúan con modelos de lenguaje de IA. La proliferación de herramientas como LiteLLM, aunque valiosas, también abre nuevas vías para los ciberdelincuentes. La próxima vez que uses una biblioteca de Python, recuerda: la seguridad no es un lujo, es una condición indispensable.