Supply-Chain-Angriff auf LiteLLM setzt potenziell 2.500 Unternehmen und 434.000 CI/CD-Pipelines aus
• Ein Supply-Chain-Angriff von TeamPCP manipulierte die Build-Pipeline von LiteLLM über Trivy, wodurch potenziell 2.500 Unternehmen und 434.000 CI/CD-Pipelines gefährdet wurden. • Die schädliche Payload zielte auf CI/CD-Runner ab, um SSH-Keys, Cloud-Zugangsdaten, Kubernetes-Token und Umgebungsvariablen-Secrets aus dem Prozessspeicher zu stehlen. • Der Angriff suchte gezielt nach LLM-API-Keys und Gateway-Einstellungen, wodurch ein direkter Weg zu sensiblen Daten und vernetzten KI-Systemen geschaffen wurde.
cybersecuritynews.com