LiteLLMへのサプライチェーン攻撃、2,500社と434,000件のCI/CDパイプラインに影響の可能性
• TeamPCPによるサプライチェーン攻撃がTrivy経由でLiteLLMのビルドパイプラインを汚染し、最大2,500社および434,000件のCI/CDパイプラインがさらされた可能性がある。 • 悪意のあるペイロードはCI/CDランナーを標的とし、プロセスメモリからSSHキー、クラウド資格情報、Kubernetesトークン、および環境シークレットを窃取しようとした。 • この攻撃は特にLLM APIキーとゲートウェイ設定を狙っており、機密データや接続されたAIシステムへの直接的な経路を構築しようとした。
cybersecuritynews.com