August 13, 2026
L'attaque sur la chaîne d'approvisionnement de LiteLLM expose 153 Go d'identifiants cloud et d'IA appartenant à plus de 2 500 entreprises
En mars 2026, le groupe de cybermenaces TeamPCP a compromis le pipeline GitHub Actions de Trivy, un scanner de vulnérabilités open source largement utilisé, pour y injecter le logiciel malveillant de vol d'identifiants SANDCLOCK au sein de LiteLLM. Comme les fichiers .pth de Python s'exécutent automatiquement au démarrage de l'interpréteur, indépendamment des importations explicites, le logiciel malveillant fonctionnait silencieusement dans tout environnement où LiteLLM était installé. Une archive de 153 Go contenant les identifiants dérobés a été publiée en août 2026, exposant des clés AWS, des jetons de fournisseurs d'IA et des accès liés à plus de 2 500 entreprises et 434 000 pipelines CI/CD, notamment chez Samsung, Cisco et Salesforce.
Les clés API de fournisseurs d'IA et les identifiants cloud dérobés via des attaques sur la chaîne d'approvisionnement sont réutilisés contre les API d'entreprise des semaines, voire des mois après la compromission initiale. La surveillance comportementale des API de Salt signale les modèles d'authentification anormaux ainsi que les accès API à haute fréquence ou géographiquement inhabituels, permettant de détecter la réutilisation d'identifiants avant que les clés volées ne puissent être exploitées à grande échelle.
LLM
Lire l'article complet