LiteLLM açık kaynak aracına yönelik bir tedarik zinciri saldırısı sonucu Microsoft, Amazon ve Cisco gibi dev şirketlerin kimlik bilgileri terabaytlarca veriyle birlikte sızdı. CloudSEK ve Hudson Rock güvenlik firmaları, 2500'den fazla kurumun erişim sırlarını içeren bulguları paylaştı.

Saldırı, Mart ayında LiteLLM'nin resmi Python Paket İndirici deposundan indirilen zararlı sürümlerin kullanılmasıyla gerçekleşti. 40 dakika içinde, bulut anahtarları, depolama belirteçleri ve Kubernetes gizlilikleri gibi hassas veriler sızdırıldı. Saldırganlar, Trivy güvenlik tarayıcısı ve diğer yazılımları da hedef almıştı.

TeamPCP adlı bir grubun saldırıyı gerçekleştirdiği belirtiliyor. Saldırının, hızlı AI geliştirme ve zayıf DevOps güvenliği nedeniyle mümkün olduğu öne sürülüyor. 434 bin CI/CD yazılım borusunun kimlik bilgileri de sızdırıldı.