LiteLLM: nuevo análisis estima exposición de 2.500 organizaciones y 434.000 pipelines CI/CD
LiteLLM: nuevo análisis estima exposición de 2.500 organizaciones y 434.000 pipelines CI/CD
CloudSEK reconstruyó el alcance del ataque de cadena de suministro derivado de Trivy: versiones maliciosas de LiteLLM pudieron acceder a secretos de nube, repositorios y proveedores de IA.
Una cadena de suministro de tres saltos
CloudSEK publicó el 11 de agosto una estimación actualizada del incidente de LiteLLM. El actor TeamPCP no atacó directamente el proyecto: la canalización de compilación instaló una versión comprometida de Trivy y terminó publicando LiteLLM 1.82.7 y 1.82.8 con código malicioso en PyPI.
- El código se ejecutaba en cada invocación de Python, incluso sin importar explícitamente la biblioteca.
- Las versiones estuvieron disponibles aproximadamente 40 minutos, suficientes para propagarse mediante automatización y cachés.
Alcance potencial, no compromiso confirmado
La reconstrucción de CloudSEK estima más de 2.500 organizaciones y 434.000 pipelines CI/CD potencialmente expuestos. Esas cifras representan coincidencias de exposición y no demuestran por sí solas que cada entidad fue comprometida o que todos sus secretos fueron robados.
- Los datos accesibles podían incluir claves de nube, tokens, credenciales de publicación, llaves SSH, variables de entorno y claves de proveedores de IA.
- La automatización CI/CD amplifica el incidente hacia runners efímeros, equipos de desarrollo, capas cacheadas y registros de paquetes.
Respuesta recomendada
Cualquier organización que haya ejecutado las versiones afectadas debe tratar como comprometido todo secreto accesible al proceso de LiteLLM durante la ventana del incidente. Eliminar el paquete no basta, porque los tokens pueden seguir siendo válidos y reutilizables.
- Inventariar dónde se descargaron LiteLLM 1.82.7 y 1.82.8, incluidos cachés y contenedores.
- Rotar claves de nube, PyPI, Git, SSH, Kubernetes y proveedores de IA accesibles.
- Revisar logs de uso de credenciales, sesiones, commits y despliegues posteriores al incidente.
- Fijar dependencias por hash y exigir procedencia verificable en pipelines.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1SecurityWeek ↗prensa especializada
- 2
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista