Новое расследование уточнило происхождение масштабной атаки на программную цепочку поставок: первым был скомпрометирован сканер Trivy, а LiteLLM стал следующим звеном распространения.
Вредоносная сборка Trivy попала в обычный механизм выпуска и распространилась через контейнерные реестры и пакеты. Затем её подтянули процессы CI/CD LiteLLM, что позволило атакующим выпустить заражённые версии LiteLLM 1.82.7 и 1.82.8. В цепочке также оказались версии Telnyx 4.87.1 и 4.87.2.
Поскольку LiteLLM используется как зависимость в других ИИ-инструментах, последствия затронули тысячи организаций. Потенциально были раскрыты токены, облачные ключи и другие секреты окружения; одной проверки наличия пакета недостаточно.
Организациям, устанавливавшим указанные версии, рекомендуют считать секреты скомпрометированными, сменить их и проверить CI-системы, контейнеры, Kubernetes и исходящий трафик.
Источником атаки на 2500 организаций оказался Trivy, а не LiteLLM
Источник: SecurityWeek