Lühidalt: Kaks manipuleeritud LiteLLM-i versiooni PyPI-s varastasid 40 minuti jooksul juurdepääsuandmeid ja tokeneid ning CloudSEK-i andmetel mõjutas see üle 2500 organisatsiooni – see on osa TeamPCP tarneahelakampaaniast (CVE-2026-33634), millel on juba kinnitatud tagajärjed Checkmarxile ja Euroopa Komisjonile.
2026. aasta märtsi lõpus avaldati PyPI-s kaks manipuleeritud versiooni tehisintellekti lüüsist LiteLLM, mis kogusid juurdepääsuandmeid ja tokeneid. CloudSEK seostab intsidendi rühmituse TeamPCP (UNC6780) tarneahelakampaaniaga, mis väidetavalt mõjutas üle 2500 organisatsiooni – nende hulgas NVIDIA, Cisco, Deloitte, Volkswagen, FedEx ja Siemens.
Paketihaldussüsteemis PyPI avaldati kompromiteeritud LiteLLM-i versioonid 1.82.7 ja 1.82.8. LiteLLM toimib tehisintellekti lüüsina eri keelemudelite ühendamiseks ning seda kasutatakse seetõttu laialdaselt arenduskeskkondades. Manipuleeritud paketid olid aktiivsed umbes 40 minutit, enne kui PyPI need karantiini paigutas. Faili litellm_init.pth kaudu käivitus pahavara automaatselt iga Python-protsessi käivitamisel – sõltumata sellest, kas teeki vastavas skriptis otseselt imporditi. Pahavara luges sihipäraselt keskkonnamuutujaid, sealhulgas API-võtmeid nagu OPENAI_API_KEY ja ANTHROPIC_API_KEY, SSH-võtmeid, Kubernetese tokeneid, pilveteenuste juurdepääsuandmeid ja andmebaasi paroole, ning saatis kogutud andmed krüpteeritult ründajate kontrollitavale domeenile models.litellm[.]cloud.
Turbeettevõte CloudSEK analüüsis andmestikku, mis koosnes umbes 434 000 kinni püütud logi- ja saagifailist, ning seostas andmed üle 2500 organisatsiooniga, sealhulgas NVIDIA, Cisco, Deloitte, Volkswagen, FedEx ja Siemens. Seostamine toimus CI/CD-torujuhtmetest pärit identiteedisignaalide, näiteks masinatunnuste ja arendajate domeenide põhjal. Intsident on osa laiemast tarneahelakampaaniast, mida veab ründerühmitus TeamPCP (Google’i tähistuses UNC6780) ja mida jälgitakse tunnuse CVE-2026-33634 all. Sama laine raames kompromiteeriti ka turbetarkvara Trivy väljalaskeid. FBI hoiatas turvateates, et varastatud juurdepääsuandmeid võidakse kuritarvitada veel kaua pärast tegelikku sissemurdmist.
CISO-de jaoks on intsident oluline, kuna see näitab, kuidas üksainus kompromiteeritud sõltuvus laialdaselt kasutatavas tehisintellekti taristukomponendis võib CI/CD-torujuhtmete kaudu süstemaatiliselt saladusi koguda, ilma et arendaja peaks koodi otseselt käivitama. Praktilised tagajärjed on juba kinnitatud: Checkmarxi puhul viisid varastatud juurdepääsuandmed volitamata juurdepääsuni GitHubi hoidlatele. CERT-EU tuvastas lisaks, et Trivy tarneahela ründe kaudu lekkis Euroopa Komisjoni AWS-kontolt umbes 91,7 GB tihendatud andmeid.
Turvaeksperdid ja uurimisasutused soovitavad mõjutatud meeskondadel kontrollida, kas nende süsteemidesse on paigaldatud LiteLLM 1.82.7 või 1.82.8 ajavahemikus 24. märts 2026 (10:39–16:00 UTC), vahetada välja kõik juurdepääsuandmed, API-võtmed, SSH-võtmed ja väljaandmistokenid, mis olid mõjutatud süsteemidest kättesaadavad, ning läbi otsida oma GitHubi organisatsioonid selliste kahtlaste hoidlate suhtes, mille nimede eesliited on näiteks tpcp-docs või docs-tpcp ja mille pahavara andmete väljaviimiseks lõi.
Allikas: www.it-daily.net · Avaldatud 13. augustil 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.