Ataque de cadena de suministro en LiteLLM expone terabytes de credenciales de organizaciones mayores
Investigadores de seguridad de CloudSEK y Hudson Rock descubrieron un ataque masivo de cadeia de suministro en LiteLLM, una herramienta de desarrollo de código abierto para aplicaciones de IA. La violación expuso terabytes de datos sensibles incluyendo claves en la nube, tokens de repositorio, claves SSH, secretos de Kubernetes y credenciales de proveedores de IA pertenecientes a más de 2.500 organizaciones. Las entidades afectadas incluyen Microsoft, Amazon, Cisco, Samsung y Salesforce. La exposición ocurrió durante una ventana de 40 minutos en marzo cuando atacantes comprometieron paquetes LiteLLM descargados del repositorio oficial Python Package Index, permitiendo acceso no autorizado potencial a infraestructura crítica.