Supply chain-aanval op LiteLLM stelt mogelijk 2.500 bedrijven en 434.000 CI/CD-pipelines bloot
• Een supply chain-aanval door TeamPCP heeft de build-pipeline van LiteLLM vergiftigd via Trivy, waardoor mogelijk 2.500 bedrijven en 434.000 CI/CD-pipelines zijn blootgesteld. • De kwaadaardige payload richtte zich op CI/CD-runners om SSH-sleutels, cloud-credentials, Kubernetes-tokens en omgevingsgeheimen uit het procesgeheugen te stelen. • De aanval zocht specifiek naar LLM API-sleutels en gateway-instellingen, wat een direct pad creëerde naar gevoelige gegevens en verbonden AI-systemen.
cybersecuritynews.com