في 19 مارس 2026، اخترقت مجموعة TeamPCP ماسح الثغرات الأمنية Trivy من Aqua Security عن طريق حقن كود خبيث في إحدى تبعياته. في 24 مارس، استغل المخترقون تبعية Trivy المخترقة داخل خط CI/CD الخاص بـ LiteLLM لنشر الإصدارات الخبيثة 1.82.7 و1.82.8 على PyPI.
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What was the full scope and timeline of the March 2026 LiteLLM supply chain attack, including how TeamPCP compromised the build pipeline via. Article summary: I'll research this attack systematically, starting with the core details and then expanding to affected organizations and post mortem findings Here is the full scope and timeline of the March 2026 LiteLLM supply chain at. Topic tags: general web, ai, automation, workflow, code. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts
إليك النطاق الكامل والتسلسل الزمني لهجوم سلسلة التوريد على LiteLLM في مارس 2026، استنادًا إلى الإفصاحات الرسمية وتقارير استخبارات التهديدات والتحليلات المستقلة.
استغلت TeamPCP اختراقًا متسلسلًا لسلسلة التوريد: أولاً، سمموا Trivy (ماسح أمني مفتوح المصدر)، ثم أصيب خط CI/CD الخاص بـ LiteLLM — الذي استخدم تبعية Trivy المخترقة في فحص الأمان الخاص ببنائه — أثناء عملية البناء، مما أعطى المهاجمين بيانات اعتماد نشر LiteLLM على PyPI . سمح ذلك لـ TeamPCP بدفع إصدارات خبيثة مباشرة إلى PyPI، متجاوزين عملية الإصدار المعتادة عبر GitHub
. أشار أحد التحليلات إلى أن الهجوم "نشأ من تبعية Trivy المستخدمة في سير عمل فحص الأمان CI/CD" الخاص بـ LiteLLM
.
شملت النطاقات المكشوفة مؤسسات كبرى عبر قطاعات التكنولوجيا والمالية والصناعة والاتصالات. تشمل الأسماء المؤكدة من مصادر متعددة أمازون (AWS)، سامسونج، سيسكو، مايكروسوفت، إنفيديا، Salesforce، فولكس فاجن، FedEx، Deloitte، ServiceNow، S&P Global، سيمنز، و BT Group . أشارت Hudson Rock إلى أن الأرشيف احتوى على بيانات اعتماد "لا تزال صالحة" للعديد من هذه المؤسسات بعد أشهر من الحادث
.
بعد تقرير Ars Technica عن الاختراق، قام كيفن بومونت بشكل مستقل باختبار بيانات اعتماد مخترقة من إحدى شركات التكنولوجيا الأمريكية الكبرى التي ادعت أنها "دورت كل شيء". باستخدام سياسة الإفصاح المسؤول، اختبر بيانات الاعتماد ووجد أن "كلها تقريبًا كانت تعمل" — مما يعني أن المؤسسة لم تقم فعليًا بتدوير أسرارها المخترقة رغم ادعائها العكس .
تعامل مع جميع الأسرار ومفاتيح API وبيانات اعتماد السحابة ومفاتيح SSH وإعدادات Kubernetes وأي بيانات حساسة أخرى كانت قابلة للوصول من قبل الإصدارين 1.82.7 أو 1.82.8 من LiteLLM على أنها مخترقة بالكامل. التدوير الفوري لكل بيانات اعتماد كان يمكن أن تتعرض خلال نافذة 24 مارس 2026 ضروري — بغض النظر عما إذا كانت المؤسسة تعتقد أنها قامت بتدويرها بالفعل . يُعتبر هذا الهجوم أكبر اختراق لسلسلة توريد البنية التحتية للذكاء الاصطناعي في 2026، وتبقى البيانات المسروقة تهديدًا مستمرًا لعمليات اقتحام لاحقة، كما أثبت اختبار بومونت لبيانات الاعتماد
.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
في 19 مارس 2026، اخترقت مجموعة TeamPCP ماسح الثغرات الأمنية Trivy من Aqua Security عن طريق حقن كود خبيث في إحدى تبعياته.
في 19 مارس 2026، اخترقت مجموعة TeamPCP ماسح الثغرات الأمنية Trivy من Aqua Security عن طريق حقن كود خبيث في إحدى تبعياته. في 24 مارس، استغل المخترقون تبعية Trivy المخترقة داخل خط CI/CD الخاص بـ LiteLLM لنشر الإصدارات الخبيثة 1.82.7 و1.82.8 على PyPI.
بقيت الحزم الخبيثة على PyPI لمدة 40 دقيقة فقط، لكنها نُزّلت أكثر من 119,000 مرة وجمعت بيانات اعتماد من بيئات التطوير.