Un ataque a la cadena de suministro contra la herramienta de código abierto LiteLLM expuso terabytes de datos, incluyendo credenciales de empresas como Microsoft, Amazon y Cisco. Las firmas de seguridad CloudSEK y Hudson Rock compartieron hallazgos que involucran a más de 2500 organizaciones.

El ataque ocurrió en marzo cuando versiones maliciosas de LiteLLM fueron descargadas desde el repositorio oficial de Python Package Index. En menos de 40 minutos, se filtraron datos sensibles como claves de nube, tokens de almacenamiento y secretos de Kubernetes. Los atacantes también apuntaron al escáner de seguridad Trivy y otros programas.

Se atribuye el ataque al grupo TeamPCP. Se sugiere que la rápida adopción de IA y la débil seguridad DevOps facilitaron el ataque. También se filtraron credenciales de 434 mil pipelines de CI/CD.