August 13, 2026
El ataque a la cadena de suministro de LiteLLM expone 153 GB de credenciales de IA y en la nube de más de 2500 empresas
En marzo de 2026, el grupo de ciberdelincuentes TeamPCP comprometió la canalización de GitHub Actions de Trivy, un escáner de vulnerabilidades de código abierto ampliamente utilizado, y la empleó para introducir el ladrón de credenciales SANDCLOCK en LiteLLM. Dado que los archivos .pth de Python se ejecutan automáticamente al iniciar el intérprete, independientemente de las importaciones explícitas, el software malicioso se ejecutó de forma silenciosa en cualquier entorno donde estuviera instalado LiteLLM. En agosto de 2026 se publicó un archivo de 153 GB con credenciales robadas, lo que dejó expuestas claves de AWS, tokens de proveedores de IA y credenciales de acceso vinculadas a más de 2500 empresas y 434 000 canalizaciones de CI/CD, incluidas las de Samsung, Cisco y Salesforce.
Las claves de API de proveedores de IA y las credenciales en la nube robadas mediante ataques a la cadena de suministro se reutilizan contra las API empresariales semanas o meses después de la brecha inicial. El monitoreo del comportamiento de las API de Salt identifica patrones de autenticación anómalos y accesos a la API de alta velocidad o geográficamente inusuales, detectando la reutilización de credenciales antes de que las claves robadas puedan ser utilizadas a gran escala.
LLM
Leer la historia completa