24 марта в результате хакерской атаки на сканер вредоносного кода Trivy в PyPI (питоновский реестр пакетов) появилось два заражённых релиза LiteLLM (прослойка для общения с разными нейронками). Позже проект был помещён в карантин. 27 марта в ходе подобной атаки у библиотеки telnyx (реалтайм-коммуникации) также появилось два взломанных релиза.
Хакнутые версии собирали все shh-ключи, переменные окружения, ключи от баз данных и крипто-кошельков, историю из консоли и картинки с фурями. Всё это дело отправлялось в облако в зашифрованном виде, а на атакованном хосте запускался системный сервис, ожидающий новых команд.
Причём, этот код запускался уже на этапе установки пакета. А значит данные сливались, даже если он не использовался напрямую, а был установлен в качестве косвенной зависимости.
27.03.2026
История не нова (особенно для питона). Но она отлично напоминает о том, что
менеджеры пакетов - это сущее зло.Я не против использования сторонних библиотек. Они помогают достигать целей в разумные сроки, и сами по себе не являются источником риска.
Корень проблем - это
автоматический менеджер пакетов. Из-за него появляются вторичные, третичные и квадратичные зависимости у зависимостей. А каждая библиотека это не просто код, это какие-то люди из интернета со своими уязвимостями. И когда проект составлен из кучи чужого кода, все эти уязвимости перемножаются. Постоянно что-нибудь будет отказывать или взрываться.
Если вместо добавления строчки в условный cargo.toml
заглянуть в сурскод, может оказаться, что библиотека решает общий случай и выгоднее
скопипастить и адаптировать небольшую часть. И даже если сама библиотека окажется безупречной, количество косвенных зависимостей может переубедить добавлять её к себе, ведь весь этот код тоже станет вашим.