August 13, 2026
Ataque à cadeia de suprimentos do LiteLLM expõe 153 GB de credenciais de IA e nuvem de mais de 2.500 empresas
Em março de 2026, o grupo de ameaças TeamPCP comprometeu o pipeline do GitHub Actions do Trivy, um scanner de vulnerabilidades de código aberto amplamente utilizado, e o utilizou para inserir o roubador de credenciais SANDCLOCK no LiteLLM. Como os arquivos .pth do Python são executados automaticamente durante a inicialização do interpretador, independentemente de importações explícitas, o roubador era executado silenciosamente em qualquer ambiente onde o LiteLLM estivesse instalado. Um arquivo de 153 GB contendo credenciais roubadas foi publicado em agosto de 2026, expondo chaves da AWS, tokens de provedores de IA e credenciais de acesso vinculadas a mais de 2.500 empresas e 434.000 pipelines de CI/CD, incluindo Samsung, Cisco e Salesforce.
Chaves de API de provedores de IA e credenciais de nuvem roubadas por meio de ataques à cadeia de suprimentos são reutilizadas contra APIs corporativas semanas ou meses após a violação inicial. O monitoramento comportamental de API da Salt sinaliza padrões de autenticação anômalos e acessos à API de alta velocidade ou geograficamente incomuns, detectando a reutilização de credenciais antes que as chaves roubadas possam ser utilizadas em larga escala.