PyPI'de 40 dakika boyunca kalmış kötü amaçlı LiteLLM sürümleri, kurulumu yapılan sistemlerden bulut anahtarları, SSH anahtarları, Kubernetes tokenları ve veritabanı şifreleri gibi gizli bilgileri sızıtıyor olabilir. CloudSEK'in elde ettiği veriler, 434.000 dosyadan oluşan bir veri seti, 2.500'den fazla kurumun potansiyel olarak tehlikeye atıldığını gösteriyor. Ancak bu sayılar, saldırıdan etkilenen kurum sayısı değil, saldırıya ait olduğu değerlendirilen dosyaların sayısıdır.

Kötü amaçlı LiteLLM sürümleri, 1.82.7 ve 1.82.8, 24 Mart'ta 10:39 UTC'de PyPI'de yayınlandı ve 40 dakika sonra karantina altına alındı. Ancak LiteLLM, o gün 16:00 UTC'ye kadar yapılan tüm kurulumları şüpheli olarak görüyor. Bu sürümler, Python yorumlayıcısı başlatıldığında çalışan bir dosya içeriyor ve bu da, LiteLLM'ın kullanılıp kullanılmadığına bakılmaksızın, Python işleminin başladığı her ortamda çalışması anlamına geliyor.

Etkilenen kurumlar, gizli bilgilerini döndürmek yerine, saldırıdan etkilenen dönemde erişilebilir olan tüm gizli bilgileri döndürmeleri öneriliyor. Ayrıca, GitHub organizasyonlarında tpcp-docs veya docs-tpcp adında depolar aramaları ve bu depolarda herhangi bir etkinlik olup olmadığını kontrol etmeleri gerekiyor.