Noticias que mencionan LiteLLM

La policía australiana detiene a dos miembros del grupo hacker TeamPCP

La Policía Federal australiana detuvo en Perth a dos hombres acusados de pertenecer a TeamPCP, un prolífico grupo de ciberdelincuentes responsable de una oleada de ataques a la cadena de suministro de software que comprometieron a más de mil organizaciones en todo el mundo durante los últimos nueve

FAAAH: un proxy LLM compatible con OpenAI basado en archivos de texto

FAAAH (Filesystem As An AI Handler) es una herramienta de código abierto que actúa como proxy local compatible con la API de OpenAI y permite reutilizar la suscripción de un agente de programación con IA —como Claude Code u opencode— para alimentar otras aplicaciones que esperan el formato OpenAI. S

Observal, un registro local para gestionar componentes internos de IA

Observal es una plataforma de código abierto bajo licencia Apache-2.0 que actúa como plano de control y registro centralizado para los componentes de inteligencia artificial que las organizaciones desarrollan internamente, como skills, agentes y servidores MCP. Su objetivo es resolver dos problemas

Frugon: un analizador de costes LLM local y de código abierto

Frugon es una herramienta de código abierto, gratuita y de uso local que permite a desarrolladores y equipos identificar dónde se está gastando de más en sus llamadas a modelos de lenguaje de gran tamaño (LLM). Funciona leyendo ficheros JSONL con el formato de petición y respuesta de OpenAI y calcul

Slopo: detector de código duplicado mediante embeddings

Slopo es una herramienta de línea de comandos diseñada para localizar fragmentos de código similares que se encuentran dispersos dentro de un mismo proyecto, un tipo de duplicación especialmente difícil de identificar tanto para herramientas tradicionales como para la inspección manual. A diferencia

Vulnerabilidad en Starlette y FastAPI permite eludir la autenticación

Investigadores de seguridad de X41 D-Sec han descubierto una vulnerabilidad crítica (CVE-2026-48710) en Starlette y, por extensión, en aplicaciones FastAPI que la utilizan, afectando a miles de proyectos, incluyendo servidores de inferencia de LLM como vLLM y LiteLLM, así como frameworks de agentes

CodeBurn: Herramienta optimiza uso de tokens de IA

Un nuevo desarrollador de software llamado AgentSeal ha lanzado CodeBurn, una herramienta de código abierto diseñada para ayudar a los desarrolladores a rastrear y optimizar el uso de tokens de IA en sus proyectos. CodeBurn funciona leyendo directamente los datos de sesión desde el disco, sin necesi

Mythos: Nuevo modelo de IA revoluciona ciberseguridad

Anthropic ha desarrollado Mythos, un nuevo modelo de lenguaje grande (LLM) con capacidades excepcionales en ciberseguridad, tan avanzadas que inicialmente se restringió su acceso a fabricantes de software críticos para permitirles fortalecer sus sistemas. Un análisis independiente del AI Security In

Retrasar actualizaciones: ¿Solución o problema de seguridad?

Un artículo de Cal Paterson critica la creciente adopción de 'dependency cooldowns' como respuesta a los ataques en la cadena de suministro de software. Estos cooldowns, que retrasan la adopción de nuevas versiones de paquetes, se basan en la idea de que los problemas se detectarán antes de que los

Ciberataques sin precedentes: ¿un punto de inflexión?

Durante los primeros cuatro meses de 2026, el mundo ha sido testigo de una serie de ciberataques sin precedentes, que, de haber ocurrido en años anteriores, habrían dominado la atención mediática. Incidentes como la filtración de diez petabytes de datos de un superordenador chino, el borrado de sist

Astral revela medidas de seguridad tras incidentes en software

Astral, una empresa que desarrolla herramientas para desarrolladores, ha publicado detalles sobre sus prácticas de seguridad en respuesta a recientes ataques a la cadena de suministro de software, como los que afectaron a Trivy y LiteLLM. La compañía busca compartir sus métodos para fortalecer la se

Delve: Acusaciones de plagio agravan crisis de la startup

La startup Delve, especializada en cumplimiento normativo y acelerada por Y Combinator, enfrenta una creciente crisis de reputación tras nuevas y graves acusaciones de un denunciante anónimo conocido como DeepDelver. Inicialmente, Delve fue acusada de falsificar datos de clientes y utilizar auditore

Mercor confirma ciberataque tras brecha en código abierto

La startup de reclutamiento de IA Mercor ha confirmado un incidente de seguridad vinculado a un ataque a la cadena de suministro que involucra al proyecto de código abierto LiteLLM. El grupo de hackers Lapsus$ ha reivindicado la responsabilidad de haber atacado a Mercor y obtenido acceso a sus datos

Litellm: fallo roba credenciales en popular librería Python

Un fallo de seguridad crítico ha sido descubierto en la versión 1.82.8 del paquete Python `litellm` disponible en PyPI. El paquete contiene un archivo malicioso (`litellm_init.pth`) que, al instalarse, ejecuta automáticamente un script para robar credenciales sin necesidad de importar la librería `l

IA local: nueva herramienta facilita su uso

Un nuevo repositorio de código abierto, desarrollado por amaiya.github.io, presenta una herramienta que permite ejecutar agentes de inteligencia artificial (IA) de forma local, sin depender de la nube. Esta herramienta, denominada Agent Executor, utiliza la arquitectura 'Agent-Based Task Execution'

LiteLLM refuerza su equipo con ingeniero de confiabilidad

LiteLLM, una plataforma de código abierto que actúa como puerta de enlace para modelos de lenguaje (LLM) y que ya cuenta con más de 36.000 estrellas en GitHub, está buscando a su primer Ingeniero de Confiabilidad. La empresa, que gestiona cientos de millones de llamadas a API de LLM diariamente para