Skip to content

Kahjustatud LiteLLM paketid PyPI-s: üle 2500 organisatsiooni kannatas juurdepääsuandmete varguse tõttu

Lühidalt: Kaks manipuleeritud LiteLLM versiooni PyPI-s varastasid 40 minuti jooksul juurdepääsuandmeid ja tokeneid, mõjutades CloudSEK andmetel üle 2500 organisatsiooni – see on osa TeamPCP tarneahela kampaaniast (CVE-2026-33634), millel on kinnitatud järelmõjud Checkmarxile ja Euroopa Komisjonile.

2026. aasta märtsi lõpus avaldati PyPI-s kaks manipuleeritud versiooni tehisintellekti lüüsist LiteLLM, mis kogusid juurdepääsuandmeid ja tokeneid. CloudSEK seostab intsidenti rühmituse TeamPCP (UNC6780) tarneahela kampaaniaga, mis olevat mõjutanud üle 2500 organisatsiooni – nende hulgas NVIDIA, Cisco, Deloitte, Volkswagen, FedEx ja Siemens.

Paketihaldussüsteemis PyPI avaldati kahjustatud LiteLLM versioonid 1.82.7 ja 1.82.8. LiteLLM toimib tehisintellekti lüüsina erinevate keelemudelite ühendamiseks ning seda kasutatakse seetõttu laialdaselt arenduskeskkondades. Manipuleeritud paketid olid aktiivsed umbes 40 minutit, enne kui PyPI need karantiini paigutas. Faili litellm_init.pth kaudu käivitati pahavara automaatselt iga Python-protsessi käivitamisel – sõltumata sellest, kas teeki vastavas skriptis otseselt imporditi. Pahavara luges sihipäraselt keskkonnamuutujaid, sealhulgas API-võtmeid nagu OPENAI_API_KEY ja ANTHROPIC_API_KEY, SSH-võtmeid, Kubernetese tokeneid, pilveteenuste juurdepääsuandmeid ja andmebaasi paroole, ning edastas kogutud andmed krüpteeritult ründajate kontrollitavale domeenile models.litellm[.]cloud.

Turvafirma CloudSEK analüüsis ligikaudu 434 000 kogutud logi- ja saagifailist koosnevat andmestikku ning seostas andmed üle 2500 organisatsiooniga, sealhulgas NVIDIA, Cisco, Deloitte, Volkswagen, FedEx ja Siemens. Seostamine toimus CI/CD-torustike identiteedisignaalide, näiteks masina ID-de ja arendajate domeenide põhjal. Intsident on osa ulatuslikumast tarneahela kampaaniast, mida viib läbi ründajate rühmitus TeamPCP (Google jälgib seda tähisega UNC6780) ja mis on registreeritud tähise CVE-2026-33634 all. Sama laine raames kahjustati ka turvatarkvara Trivy väljalaskeid. FBI hoiatas turvateates, et varastatud juurdepääsuandmeid saab kuritarvitada veel kaua pärast tegelikku sissemurdmist.

CISO-dele on intsident oluline seetõttu, et see näitab, kuidas üksainus kahjustatud sõltuvus laialt levinud tehisintellekti infrastruktuuri komponendis suudab CI/CD-torustike kaudu süstemaatiliselt saladusi koguda, ilma et arendaja peaks koodi otseselt käivitama. Praktilised tagajärjed on juba kinnitust leidnud: Checkmarxis viisid varastatud juurdepääsuandmed volitamata juurdepääsuni GitHubi hoidlatele. CERT-EU tuvastas lisaks, et Trivy tarneahela ründe kaudu lekkis Euroopa Komisjoni AWS-kontolt umbes 91,7 GB tihendatud andmeid.

Turvaeksperdid ja uurimisasutused soovitavad mõjutatud meeskondadel kontrollida süsteeme LiteLLM versioonide 1.82.7 või 1.82.8 installatsioonide osas ajavahemikus 24. märts 2026 (10:39–16:00 UTC), vahetada välja kõik juurdepääsuandmed, API-võtmed, SSH-võtmed ja avaldamistokenid, mis olid mõjutatud süsteemidest ligipääsetavad, ning otsida oma GitHubi organisatsioonidest kahtlaseid hoidlaid nimeeesliidetega tpcp-docs või docs-tpcp, mille pahavara andmete väljaviimiseks lõi.


Allikas: www.it-daily.net · Avaldatud 13. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.8.3.

Share on: