Delve cumplió con la seguridad de LiteLLM, un proyecto de inteligencia artificial afectado por malware


Este es uno de esos episodios de la vida real de Silicon Valley que parece sacado del programa de sátira de HBO. Esta semana, se descubrió un malware realmente atroz en un proyecto de código abierto desarrollado por LiteLLM, graduado de Y Combinator.

LiteLLM brinda a los desarrolladores fácil acceso a cientos de modelos de inteligencia artificial y ofrece funciones como administración de gastos. Es un gran éxito, descargado hasta 3,4 millones de veces por día, según Snyk, uno de los muchos investigadores de seguridad que monitorean el incidente. El proyecto contó con 40K estrellas en GitHub y miles de forks (los que lo usaron como base para alterarlo y hacerlo suyo).

El malware fue descubierto, documentado y divulgado por el científico investigador Callum McMahon de FutureSearch, una empresa que ofrece agentes de inteligencia artificial para investigación web. El malware se deslizó a través de una «dependencia», es decir, otro software de código abierto en el que confiaba LiteLLM. Luego robó las credenciales de inicio de sesión de todo lo que tocó. Con esas credenciales, el malware obtuvo acceso a más paquetes y cuentas de código abierto para recopilar más credenciales, y así sucesivamente.

El malware provocó que la máquina de McMahon se apagara después de descargar LiteLLM. Ese suceso lo impulsó a investigar y descubrirlo. Irónicamente, un error en el malware hizo que su máquina explotara. Debido a que ese fragmento de código desagradable estaba tan mal diseñado, él (al igual que el famoso investigador de IA Andrej Karpathy) concluyó que debía haber sido codificado por vibración.

Los desarrolladores de LiteLLM han estado trabajando sin parar esta semana para rectificar la situación y la buena noticia es que se detectó relativamente rápido, probablemente en cuestión de horas.

Hay otra parte de esta saga de la que la gente de X no puede dejar de hablar. LiteLLM, hasta el 25 de marzo cuando miramos, todavía muestra con orgullo en su sitio web que ha pasado dos importantes certificaciones de cumplimiento de seguridad, SOC2 e ISO 27001.

Pero utilizó una startup llamada Delve para esas certificaciones.

Evento tecnológico

San Francisco, California
|
13-15 de octubre de 2026

Delve es la startup de cumplimiento impulsada por IA de Y-Combinator que ha sido acusada de engañar a sus clientes sobre su verdadera conformidad de cumplimiento al generar supuestamente datos falsos y utilizar auditores que avalan informes. Delve ha negado estas acusaciones.

El sitio web LiteLLM cuenta con certificado de seguridad de Delve
El sitio web LiteLLM cuenta con certificado de seguridad de DelveCréditos de imagen:LiteLLM

Hay aquí un matiz que vale la pena comprender. Estas certificaciones tienen como objetivo demostrar que una empresa cuenta con políticas de seguridad sólidas para limitar la posibilidad de incidentes como este. Las certificaciones no evitan automáticamente que una empresa, como LiteLLM, se vea afectada por malware. Si bien se supone que SOC 2 cubre las políticas relacionadas con las dependencias de software, el malware aún puede infiltrarse.

Aun así, como señaló el ingeniero Gergely Orosz en X cuando vio a la gente riéndose de ello en línea: «Oh, maldita sea, pensé que esto ERA una broma… pero no, LiteLLM *realmente* estaba ‘asegurado por Delve'».

En cuanto a LiteLLM, el director ejecutivo, Krrish Dholakia, no hizo comentarios sobre el uso de Delve. Todavía está ocupado limpiando el desafortunado desastre de haber sido víctima de un ataque.

«Nuestra prioridad actual es la investigación activa junto con Mandiant. Estamos comprometidos a compartir las lecciones técnicas aprendidas con la comunidad de desarrolladores una vez que se complete nuestra revisión forense», dijo a TechCrunch.



Fuente: TechCrunch

Compartir:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Esta web utiliza cookies propias y de terceros para su funcionamiento, análisis, programas de afiliación y para mostrar publicidad personalizada basada en tu perfil y hábitos de navegación. Además, incluye enlaces a sitios externos con sus propias políticas de privacidad, las cuales podrás gestionar al visitarlos. Al hacer clic en Aceptar, consientes el uso de estas tecnologías y el tratamiento de tus datos para estos fines.   
Privacidad