Attacco alla Supply Chain di LiteLLM espone potenzialmente 2.500 aziende e 434.000 pipeline CI/CD
• Un attacco alla supply chain condotto da TeamPCP ha compromesso la pipeline di build di LiteLLM tramite Trivy, esponendo potenzialmente 2.500 aziende e 434.000 pipeline CI/CD. • Il payload malevolo ha preso di mira i runner CI/CD per sottrarre chiavi SSH, credenziali cloud, token Kubernetes e segreti di ambiente dalla memoria di processo. • L'attacco ha ricercato specificamente chiavi API di LLM e impostazioni del gateway, creando un percorso diretto verso dati sensibili e sistemi AI connessi.
cybersecuritynews.com