01
My minute-by-minute response to the LiteLLM malware attack
分類と出典
FutureSearch
要点
- Claude Code v2.1.81 が強制停止時に 11,000 以上のプロセスを生成した異常事態が起きた。
- 多くのプロセスは `python -c` と基 64 エンコードを使用して、正常な MCP サーバーや uv のスクリプト由来と判明した。
- マルウェアや永続化機序は見つかっていないが、ループ生成によるフォークバーム防止対策が推奨されている。
重要性
AI 代理ツールの異常なプロセス膨張はセキュリティインシデントとして真似られる脅威となり得るため、関連する運用課題への理解が重要。