
kakashi_in_2026
512 posts

kakashi_in_2026
@openfish3
web2&web3. tech fan. let's setup something





今天A股三大指数均跌超3%,全市场超5100只个股下跌,所有板块都跌麻了。 微博话题“股灾”冲上热搜。 但点开后“股灾”题后显示:"根据相关法规和政策,该话题内容位未予显示"






今天刚发生的重大安全事件,Karpathy 亲自发帖警告。 litellm 被投毒:一次教科书级的供应链攻击 今天(3月24日),AI 开发者常用的 Python 库 litellm 在 PyPI 上被植入恶意代码。版本 1.82.8 在 UTC 时间 10:52 发布到 PyPI,包含一个名为 litellm_init.pth 的恶意文件,会在每次 Python 进程启动时自动执行。不需要你主动调用这个库,装上就中招。 litellm 是干什么的?它是一个统一调用各家大模型 API 的 Python 库,GitHub 超过 4 万星,每月下载量超过 9500 万次。很多 AI 工具链都依赖它,包括 DSPy、MLflow、Open Interpreter 等,总共有 2000 多个包把它当作依赖项。 也就是说,你可能从来没有手动安装过 litellm,但你用的某个工具替你装了。 恶意代码会系统性地收集主机上的敏感数据:SSH 密钥、AWS/GCP/Azure 云凭证、Kubernetes 密钥、环境变量文件、数据库配置,甚至加密货币钱包。收集完毕后加密打包,发送到攻击者控制的域名。 如果检测到 Kubernetes 环境,恶意代码还会利用服务账户令牌在集群的每个节点上部署特权 Pod,进行横向扩散。 怎么发现的?攻击者自己写了个 bug 发现过程颇具讽刺意味。FutureSearch 的 Callum McMahon 在 Cursor 编辑器里用了一个 MCP 插件,这个插件间接依赖了 litellm。恶意 .pth 文件在每次 Python 启动时都会触发,子进程又触发同一个 .pth,形成指数级的 fork bomb,直接把机器内存撑爆了。 Karpathy 在推文里说得很清楚:如果攻击者没有在写恶意代码时犯这个 bug,这个投毒可能好几天甚至好几周都不会被发现。 攻击链:安全工具反成突破口 根源在于 litellm 的 CI/CD 流程中使用了 Trivy(一个漏洞扫描工具),而 Trivy 本身在 3 月 19 日就已经被同一个攻击组织 TeamPCP 攻陷了。攻击者通过被污染的 Trivy 窃取了 litellm 的 PyPI 发布令牌,然后直接往 PyPI 上推送了带毒版本。 litellm 1.82.7 在 UTC 10:39 发布,1.82.8 在 10:52 发布,两个版本都包含恶意代码。 时间线更完整地看:3月19日 TeamPCP 攻陷 Trivy,3月23日攻陷 Checkmarx KICS,3月24日轮到 litellm。Wiz 安全研究员 Gal Nagli 的评价是:开源供应链正在形成连锁崩塌,Trivy 被攻破导致 litellm 被攻破,数万个环境的凭证落入攻击者手中,而这些凭证又会成为下一次攻击的弹药。 攻击者还试图“灭口” 社区成员在 GitHub 上提交 issue 报告此事后,攻击者在 102 秒内用 73 个被盗账号发了 88 条垃圾评论试图淹没讨论,然后利用被盗的维护者账号把 issue 关闭。社区不得不另开 issue 并转移到 Hacker News 继续讨论。 Karpathy 借此事重提了他对软件依赖的警惕态度:供应链攻击是现代软件中最可怕的威胁,每次安装一个依赖,都可能在依赖树的深处引入一个被投毒的包。他现在越来越倾向于用大模型直接生成简单功能的代码,而不是引入外部依赖。 如果你的环境中有 litellm,立刻运行 pip show litellm 检查版本。1.82.6 是最后一个干净版本。如果不幸装了 1.82.7 或 1.82.8,假设所有凭证已泄露,立即轮换。




美伊谈判到底谈了么?昨晚的降温会后续局势影响会如何?昨晚到今早大家跟随川普和伊朗的表态跌宕起伏的,川普说谈了谈的挺好,伊朗说没谈,只是拿到通过第三方转达的信息,还有到底跟谁谈这个伊朗议会议长有没有话语权,说法不一。聊聊个人的看法: 1、川普应该是有沟通但是也是初步沟通,但很可能昨晚之前还是通过中间人(第三国斡旋)来传递信息。特别是后面媒体报道本周才安排川普的中东特使跟伊朗代表会面,又看到媒体说万斯也会加入会谈。更能说明如果沟通了,也只是刚开始; 2、很多人说伊朗议会议长加利巴夫是个温和派,从个人角度看则不然。加利巴夫是前伊朗革命卫队空军司令,伊朗国家安全部队前总司令,还当过警察总监和德黑兰市长。看了很多媒体对他的报道都是定性为伊朗内部的保守派代表,并不是完全温和派。而且他的伊朗革命卫队的背景,让他跟IRGC刚层关系密切,还看到有说法是他也是穆杰塔巴上任最高领袖的推动力量之一。所以是有一定的话语权和影响力。如果伊朗要谈判,也确实是一个合适的谈判代表。 当然最终还是要看伊朗革命卫队以瓦希迪为代表的领导层的态度。 3、川普一句话强行把市场拽回来了,又用了一次老套的剧本——“先升级,再降级”策略。先是,周末期间发布“48小时最后通牒”。而到周一最后通牒时刻临近,他又释放出暂时不打伊朗能源设施的消息,引发了全球市场一场持续五分钟的剧烈反弹。市场虽然配合演出了一波——油价跳水、股市大涨、债券反弹、美元下跌的大戏——但市场都知道这可能只是一个战术性暂停,不一定是真降温。 4、市场愿意对“缓和消息”做交易,但还不愿意把它当真相。油价虽然大跌,但没有继续一路崩下去;美股虽然大涨,但收盘离日内高点相距甚远,特别是看英伟达、谷歌等几个大盘股的盘中走势,还有比特币的走势。都能看出来资金还是有犹豫; 川普看起来更多是在“管理市场预期”,应该还在股市大跌、债市大跌迫使他不得不做出让步,主动降温; 特别是标普500如果在200天线以下滞留的时间越长,越会出发CTA卖出。 5、更关键的是看双方之前提出的条件,差距还是很明显。对伊朗来说导弹计划是安身立命的根本,核计划是杀手锏。对美国来说关闭中东基地也很难,如果解除制裁当做赔偿那美国是可以接受的。当然可以说这些条件都可以谈,但是条件上的差距还是意味着从开始沟通到最后的真能谈成还有相当的距离。就像昨天x.com/qinbafrank/sta…说的当年朝鲜战争,中美从开始停战谈判到最后谈好这中间还有打了三次战役。这个过程可能是最磨人的时候,会不断反反复复。 而且昨晚川普因为市场的压力主动降温(发出了轰炸电厂的威胁然后主动推迟),其实暴露了弱点。伊朗会不会借此坚持要价不松口甚至提高要价都是有可能的; 6、虽然释放了谈判的信号,但是美军的部署行动确实没有停顿的迹象: 13号从亚太开拔的陆战队第31远征军部队搭乘的黎波里号两栖攻击舰打击群已经到阿拉伯海范围; 看法新社报道英国昨天向巴林、卡塔尔与阿拉伯运送防御导弹、短程防空系统; 昨晚又有媒体报道美军考虑把82空降师的一部部署到中东,82空降师转运效率极高,如果确定部署可能几天就能到位。 然后早上看到伊朗媒体报道,美以昨晚还是袭击了伊朗中部伊斯法罕和西南部霍拉姆沙赫尔的两处能源基础设施。 这都意味着军事行动仍然是概率很大的选择项,就像上周五聊到当下的状态是进入层层加码的“添油模式”和“以打促谈”交替进行阶段,很有可能未来边打边谈,甚至条件谈不拢,那就再加码上强度。 但昨晚川普的动作对于市场来说,开始把风险从“持续单边升级”改成“反复升级—反复降温”的摆动模式来定价 7、那最后能谈成么? 个人看大概率有可能得,之前这里有聊过x.com/qinbafrank/sta…跟达里奥观点最大的分歧是他比我更激进,达里奥认为最终美国只能通过最后决战把伊朗打到无条件投降,这事才算完。 而我的看法,通过以打促谈、把伊朗打疼,然后有条件媾和是很有可能的,现在川普其实就是想拿到一个体面的结果。已经不想政权更迭,只要能确保美国在中东的继续存在和影响力就好。 但是这个过程会很波折,同时中间也会经历层层加码的添油模式,让市场认为局势要朝着最后决战不死不休的状态去(实质发生小概率,只是届时市场可能会演绎最悲观的预期)。当然这个也伴随着谈判的走势 简单说,以打促谈实现有条件媾和是大概率,但是中间可能局势还会升级,市场继续承压。 8、再多说一点,这次中东局势一个潜在的赢家是巴基斯坦。虽然现在好几个国家从中斡旋,土耳其、埃及、巴基斯坦、阿曼都很活跃。但是其实真正有影响力、能实质性发挥作用的应该是巴基斯坦。 巴基斯坦直接跟伊朗接壤,有900公里的边境线。现在伊朗形式危急,自然也希望跟巴基斯坦保持稳固关系,说不定还要请求巴基斯坦遏制俾路支分离主义武装; 然后巴基斯坦有跟沙特签署了共同防御的准军事同盟关系,她的态度海湾国家也能接受; 更关键巴基斯坦跟中美关系都很亲密,在中美之间左右逢源的国家也不多了; 这些都会让巴基斯坦成为这次局势最佳斡旋人了。 本条由@bitget_zh赞助,「Bitget 买美股:秒级入场,丝滑交易 」


























