Ataque à Cadeia de Suprimentos do LiteLLM Potencialmente Expõe 2.500 Empresas e 434.000 Pipelines de CI/CD
• Um ataque à cadeia de suprimentos realizado pelo TeamPCP comprometeu o pipeline de build do LiteLLM via Trivy, expondo potencialmente 2.500 empresas e 434.000 pipelines de CI/CD. • O payload malicioso visou os runners de CI/CD para roubar chaves SSH, credenciais de nuvem, tokens do Kubernetes e segredos de ambiente a partir da memória do processo. • O ataque buscou especificamente chaves de API de LLM e configurações de gateway, criando um caminho direto para dados sensíveis e sistemas de IA conectados.
cybersecuritynews.com