AI技术观察|2026年10月5日 07时

本次观察覆盖澳大利亚悉尼时间2026年10月4日07时08分至10月5日07时08分,收录1项已经正式发布并可核验的AI技术变化。

LiteLLM 1.104.0:AI网关收紧默认安全边界

LiteLLM于协调世界时10月3日22时50分、悉尼时间10月4日09时50分发布1.104.0稳定版。官方容器仓库随后将1.104.0、v1.104.0、main-stable和latest标签指向同一镜像摘要。该版本面向用统一接口连接多家模型供应商的开源AI网关;相对于1.103.0,它不仅增加Claude Opus 5.5、GPT-6系列等模型目录和团队优先级路由,还改变了若干部署与认证的默认行为。

代理服务器现在会在主密钥缺失、为空或属于公开已知弱密钥时拒绝启动。开发者仍提供显式的弱密钥覆盖选项,但文档将其标为危险配置。标准输入输出方式的MCP服务器也改为默认关闭;既有配置不会启动,新增配置会被拒绝,只有在进程环境中设置LITELLM_ENABLE_MCP_STDIO=true后才会启用。数据库初始化或迁移失败时,代理将退出,而不是继续使用可能过期的数据库结构。认证在数据库不可用时改为关闭访问,退出操作会撤销会话;预算耗尽则返回HTTP 422,以区别于限流使用的429状态码。

LiteLLM同时为Docker镜像提供Cosign签名,并在发布页给出按镜像摘要核验签名的命令。官方发布说明还列出模型支持、路由、压缩上下文和供应商亲和性等变化。这些功能和安全行为来自开发者的发布说明与可检查的软件包状态;目前没有公开的独立生产环境评测,能够量化升级后的可靠性、安全效果或性能开销。依赖弱主密钥、stdio MCP或旧数据库启动行为的现有部署,需要在升级前调整配置。

PyPI在2026年4月2日曾发布LiteLLM供应链攻击事件报告,记录恶意版本进入包生态的经过。该报告可用于说明网关软件的供应链风险背景,但没有证据说明本次1.104.0的全部改动由该事件直接引起,因此两者不作因果归因。

来源

https://github.com/BerriAI/litellm/releases/tag/v1.104.0

https://docs.litellm.ai/release_notes/v1.104.0/v1-104-0

https://blog.pypi.org/posts/2026-04-02-incident-report-litellm-telnyx-supply-chain-attack/


了解 Geoffrey Chen 的更多信息

订阅后即可通过电子邮件收到最新文章。