Attaque de la chaîne d'approvisionnement LiteLLM : potentielle exposition de 2 500 entreprises et 434 000 pipelines CI/CD
• Une attaque de la chaîne d'approvisionnement menée par TeamPCP a empoisonné le pipeline de construction de LiteLLM via Trivy, exposant potentiellement 2 500 entreprises et 434 000 pipelines CI/CD. • La charge utile malveillante ciblait les runners CI/CD pour voler des clés SSH, des identifiants cloud, des jetons Kubernetes et des secrets d'environnement à partir de la mémoire des processus. • L'attaque recherchait spécifiquement des clés d'API LLM et des paramètres de passerelle, créant un accès direct aux données sensibles et aux systèmes d'IA connectés.
cybersecuritynews.com