Las versiones maliciosas de LiteLLM que permanecieron en PyPI durante 40 minutos podrían haber filtrado información confidencial como claves de nube, claves SSH, tokens de Kubernetes y contraseñas de bases de datos de los sistemas donde se instalaron. Según los datos obtenidos por CloudSEK, un conjunto de datos de 434.000 archivos sugiere que más de 2.500 organizaciones podrían estar en riesgo. Sin embargo, estos números no representan el número de organizaciones afectadas por el ataque, sino el número de archivos asociados al ataque.
Las versiones maliciosas de LiteLLM, 1.82.7 y 1.82.8, se publicaron en PyPI el 24 de marzo a las 10:39 UTC y se pusieron en cuarentena 40 minutos después. Sin embargo, LiteLLM considera sospechosas todas las instalaciones realizadas hasta las 16:00 UTC de ese día. Estas versiones contienen un archivo que se ejecuta cuando se inicia el intérprete de Python, lo que significa que se ejecutará en cualquier entorno donde se inicie un proceso de Python, independientemente de si LiteLLM se está utilizando o no.
Se recomienda a las organizaciones afectadas que, en lugar de recuperar su información confidencial, recuperen toda la información confidencial que estaba disponible durante el período del ataque. Además, deben buscar repositorios llamados tpcp-docs o docs-tpcp en sus organizaciones de GitHub y verificar si hubo alguna actividad en estos repositorios.
