Serangan Supply Chain LiteLLM Berpotensi Mengekspos 2.500 Perusahaan dan 434.000 Pipeline CI/CD
• Serangan supply chain oleh TeamPCP meracuni pipeline build LiteLLM melalui Trivy, yang berpotensi mengekspos 2.500 perusahaan dan 434.000 pipeline CI/CD. • Payload berbahaya tersebut menargetkan runner CI/CD untuk mencuri kunci SSH, kredensial cloud, token Kubernetes, dan rahasia environment dari memori proses. • Serangan ini secara spesifik mencari kunci API LLM dan pengaturan gateway, menciptakan jalur langsung ke data sensitif dan sistem AI yang terhubung.
cybersecuritynews.com