Segurança & Ética

Ataque de cadeia de fornecimento ao LiteLLM expõe terabytes de credenciais de organizações maiores

LiteLLMFonte: Ars Technica - AI12/08/2026, 18:43
Pesquisadores de segurança da CloudSEK e Hudson Rock descobriram um ataque massivo de cadeia de fornecimento ao LiteLLM, uma ferramenta open-source de desenvolvimento para aplicações de IA. A violação expôs terabytes de dados sensíveis incluindo chaves na nuvem, tokens de repositório, chaves SSH, segredos Kubernetes e credenciais de provedores de IA pertencentes a mais de 2.500 organizações. Entidades afetadas incluem Microsoft, Amazon, Cisco, Samsung e Salesforce. A exposição ocorreu durante uma janela de 40 minutos em março quando atacantes comprometeram pacotes LiteLLM descarregados do repositório oficial Python Package Index, permitindo acesso não autorizado potencial a infraestrutura crítica.
Ataque de cadeia de fornecimento ao LiteLLM expõe terabytes de credenciais de organizações maiores — lupAI