LiteLLMのオープンソースツールを狙ったサプライチェーン攻撃により、MicrosoftやAmazon、Ciscoなどの大手企業の個人情報がテラバイト単位のデータと共に漏洩した。CloudSEKとHudson Rockのセキュリティ企業は、2500以上の組織のアクセス秘密を含む調査結果を発表した。

攻撃は3月にLiteLLMの公式Pythonパッケージインデックスからダウンロードされた悪意のあるバージョンを使用して実行された。40分以内に、クラウドキー、ストレージトークン、Kubernetesの秘密などの機密情報が漏洩した。攻撃者はTrivyセキュリティスキャナーなどの他のソフトウェアも標的にしていた。

TeamPCPと呼ばれるグループが攻撃を実行したとされている。攻撃は、AI開発の迅速な進展とDevOpsセキュリティの弱さが原因で可能になったとされている。43万4000のCI/CDソフトウェアパイプラインの個人情報も漏洩した。