LiteLLM 공급망 공격으로 2,500개 기업 및 434,000개 CI/CD 파이프라인 노출 가능성
• TeamPCP에 의한 공급망 공격이 Trivy를 통해 LiteLLM의 빌드 파이프라인을 오염시켰으며, 이로 인해 2,500개 기업과 434,000개의 CI/CD 파이프라인이 노출되었을 가능성이 있습니다. • 악성 페이로드는 CI/CD 러너를 표적으로 삼아 프로세스 메모리에서 SSH 키, 클라우드 자격 증명, Kubernetes 토큰 및 환경 비밀 정보를 탈취하려 했습니다. • 이번 공격은 특히 LLM API 키와 게이트웨이 설정을 노렸으며, 이는 민감한 데이터와 연결된 AI 시스템으로 이어지는 직접적인 경로를 생성했습니다.
cybersecuritynews.com