Ataque a la cadena de suministro de LiteLLM expone potencialmente a 2,500 empresas y 434,000 pipelines de CI/CD
• Un ataque a la cadena de suministro realizado por TeamPCP contaminó el pipeline de construcción de LiteLLM a través de Trivy, exponiendo potencialmente a 2,500 empresas y 434,000 pipelines de CI/CD. • La carga útil maliciosa se dirigió a los runners de CI/CD para robar claves SSH, credenciales de la nube, tokens de Kubernetes y secretos de entorno desde la memoria del proceso. • El ataque buscó específicamente claves de API de LLM y configuraciones de gateway, creando una vía directa hacia datos sensibles y sistemas de IA conectados.
cybersecuritynews.com