Iván Cruz Paredes

@ivancruzparedes
8 Followers
45 Following
26 Posts
Arquitectura · Art · Baix Llobregat
🔻Militant de la JCC✊🏼
En lluita pels drets de totes.

Com s’ha infectat LiteLLM amb un codi maliciós que esta robant milers de credencials? Al ser un paquet amb 97 milions de descàrregues mensuals, present al 36% de tots els entorns cloud, una tempesta perfecta, estem davant d’una bola de neu que comença a rodar.

LiteLLM és una biblioteca Python de codi obert nascuda per resoldre un dels grans mals de cap del desenvolupament amb intel·ligència artificial: la fragmentació. Cada proveïdor de models —OpenAI, Anthropic, Google, Mistral, Cohere— té la seva pròpia API, els seus propis formats, les seves pròpies convencions. LiteLLM actua com a capa d’abstracció universal: una sola crida, centenars de models. En poques paraules, és el proxy que connecta qualsevol aplicació d’IA amb qualsevol model del mercat.
El paquet rep aproximadament 97 milions de descàrregues mensuals , i és present al 36% de tots els entorns cloud . Això el converteix en infrastructura crítica de facto per a milers d’aplicacions, pipelines d’IA i entorns de producció a tot el món. I precisament la seva posició privilegiada, accés a totes les claus API de LLMs d’una organització, l’ha convertit en un objectiu perfecte.
L’atac contra LiteLLM va ser via tercers, via dependències, en aquest cas via Trivy, que havía estat infectat uns dies abans. El pipeline CI de LiteLLM instal·lava Trivy via apt sense fixar cap versió concreta. Quan el pipeline va córrer el 23 de març, va descarregar la versió infectada de Trivy. L’infostealer dins de Trivy va executar-se a l’entorn CI de LiteLLM i va recopilar-ho tot, incloent-hi la variable PYPI_PUBLISH_PASSWORD del compte del mantenidor. Amb aquella credencial a la mà, TeamPCP, els atacants, tenia les claus del regne.
El 24 de març, els atacants van publicar litellm 1.82.7 a les 10:39 UTC i 1.82.8 a les 10:52 UTC, cada versió amb un mecanisme d’infecció diferent i més agressiu que l’anterior.
La versió 1.82.7 amagava el codi maliciós dins de litellm/proxy/proxy_server.py: s’activava en qualsevol importació del mòdul. La 1.82.8 anava més lluny: afegia un fitxer litellm_init.pth a site-packages/, un mecanisme que s’activa en cada inici de l’intèrpret Python, sense necessitat de cap importació, fins i tot quan s’executa pip o l’IDE . Simplement tenir el paquet instal·lat era suficient per ser compromès.
Un cop activat, el malware desplegava una cadena d’infecció en múltiples etapes: recollia claus SSH, credencials cloud d’AWS, GCP i Azure, secrets de Kubernetes, fitxers d’entorn, configuracions de bases de dades i carteres de criptomonedes. Les dades s’encriptaven i s’enviaven comprimides en un fitxer tpcp.tar.gz a un domini controlat pels atacants.
Les versions afectades van estar disponibles a PyPI aproximadament tres hores abans que la plataforma les posés en quarantena. La comunitat va obrir l’issue #24512 per reportar la bretxa, però els atacants, amb el compte del mantenidor compromès, el van tancar com a “not planned”. Una última humiliació abans de ser expulsats.
La versió 1.82.6 és la darrera confirmada com a neta. Si heu executat les versions 1.82.7 o 1.82.8, heu de considerar el vostre entorn totalment compromès i rotar totes les credencials sense excepció.

🔴 Se suspèn el desnonament del bloc de Sant Agustí

El desnonament que estava planejat per aquest dimecres s'ha suspès pocs minuts abans de les onze del matí i s'ha programat per al pròxim 15 d'abril. “Ells diuen que tornaran el 15 d’abril, nosaltres també”, ha dit Enric Aragonès, portaveu del Sindicat de Llogateres.

🔗 https://directa.cat/el-bloc-de-sant-agusti-resisteix-lamenaca-de-desallotjament/

Ho explica Gemma Garcia amb fotos de Joanna Chichelnitzky

Cartell de la sèrie d'animació catalana "VALENTINA DE MONTBLANC" és un projecte transmèdia (el que vulgui dir això) que es basa en el còmic de Míriam Bonastre Tur.

Sèrie produïda per 3Cat i SX3 (Super3 pels grans i K3 pels vells com jo) amb la col·laboració de LUEE Animació.

L'espero amb ganes i il·lusió.

Ens trobem en una crisi global. Una crisi marcada per l’augment de l’escalada bèl·lica i una extrema dreta en auge. El racisme estructural fa que centenars de milers de persones veuen vulnerats els seus drets essencials.
Sortim als carrers el pròxim dissabte 28 de març a les 17h, convocatòria unitària, a Passeig de Gràcia, Bcn. Aturem el feixisme i el racisme.
- Per UCFR #28M2026 #StopVOX #StopAC #StopTrump

L'esperit d’unió i col·laboració culmina amb el Correllengua Agermanat, el primer que recorrerà tots els territoris de parla catalana amb una sola Flama compartida. En definitiva, el Correllengua Agermanat és la continuació natural d’una història nascuda del jovent, consolidada per les entitats de base i avui transformada en un símbol de fraternitat, llengua i futur, per la defensa del català i del poble. Apunta't a la web!

https://correllenguaagermanat.cat/

Correllengua Agermanat '26

Totes les meves amigues i amics estan en la seva era d'adoptar gatets i gossets i estic trist perquè jo encara soc a la etapa d'acabar els estudis i no tinc temps ni forces per cuidar d'un amiguet més

Nou article a la Revista Maig, aquest cop sobre el col·lapse ecològic. En un món on el sistema econòmic només es basa en la seva pròpia expansió tenim els dies comptats. Parlem-ne de les necessitats materials nostres i del nostre planeta!

https://www.maig.cat/reflexions-sobre-el-collapse-ecologic-per-a-un-futur-postcapitalista/

Reflexions sobre el col·lapse ecològic per a un futur postcapitalista

En els darrers anys, hem pres consciència de la finitud material del planeta de manera forçada i abrupta. La pregunta ja no és si el món s’acaba, sinó si s’acaba el món material que permetia produi…

Revista Maig

Nou article a la Revista Maig, aquest cop sobre el col·lapse ecològic. En un món on el sistema econòmic només es basa en la seva pròpia expansió tenim els dies comptats. Parlem-ne de les necessitats materials nostres i del nostre planeta!

https://www.maig.cat/reflexions-sobre-el-collapse-ecologic-per-a-un-futur-postcapitalista/

Reflexions sobre el col·lapse ecològic per a un futur postcapitalista

En els darrers anys, hem pres consciència de la finitud material del planeta de manera forçada i abrupta. La pregunta ja no és si el món s’acaba, sinó si s’acaba el món material que permetia produi…

Revista Maig

Cinema divendres/Cine viernes

La Cinètika, divendres, 13 de febrer, a les 19:30 CET

Aquí projectem pel·lícules de caire més populars, taquilleres i properes amb l’objectiu d’obrir a tot el barri el projecte de La Cinetika.
El primer divendres de mes projectem cinema infantil per a tota la família i l’últim divendres pel·lícules de l’àmbit nacional.
Consulteu el blog de La Cinètika o a l'instagram de Cinema divendres per veure quins cicles o projeccions fan cada setmana.

Funciona amb taquilla inversa (aporta allò que puguis o vulguis) i totis ens encarreguem que l'espai quedi net.
Recordatori que La Cinètika és un espai lliure de drogues, d’alcohol i de fum. I tampoc es serveix menjar d’origen animal.
No fumis dins de l'espai, ni beguis alcohol, ni prenguis altres drogues ni mengis aliments d'origen animal.

https://bcn.convoca.la/event/cinema-divendrescine-viernes-20

❌ El grupo británico Chumbawamba prohíbe a Vox que use su música para “promover su agenda intolerante y llena de odio”.

"¿Por qué la extrema derecha no usa su propia música? Porque su música es horrible", dice Boff Whalley, exguitarrista de la banda. Lo cuenta @Miquel_R
https://www.lamarea.com/2026/02/02/chumbawamba-prohibe-musica-vox/

El grupo británico Chumbawamba prohíbe a Vox que use su música

El grupo británico Chumbawamba prohíbe a Vox que use su música para "promover agenda intolerante y llena de odio"

lamarea.com