
Create a landscape editorial hero image for this Studio Global article: What was the full scope and timeline of the March 2026 LiteLLM supply chain attack, including how TeamPCP compromised the build pipeline via. Article summary: I'll research this attack systematically, starting with the core details and then expanding to affected organizations and post mortem findings Here is the full scope and timeline of the March 2026 LiteLLM supply chain at. Topic tags: general web, ai, automation, workflow, code. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts
Berikut adalah kronologi dan dampak penuh dari serangan rantai pasok LiteLLM yang terjadi pada Maret 2026, dirangkum dari pengungkapan resmi, laporan intelijen ancaman, dan analisis independen.
TeamPCP mengeksploitasi kompromi rantai pasok yang mengalir: mereka pertama-tama meracuni Trivy (pemindai keamanan open-source), lalu pipeline CI/CD LiteLLM — yang menggunakan dependensi Trivy yang telah terkompromi dalam pemindaian keamanan build-nya — terinfeksi selama proses build, sehingga memberikan kepada penyerang kredensial penerbit PyPI LiteLLM . Ini memungkinkan TeamPCP untuk mendorong rilis berbahaya langsung ke PyPI, melewati proses rilis normal LiteLLM yang berbasis GitHub
.
Domain yang terpapar mencakup perusahaan-perusahaan besar di sektor teknologi, keuangan, industri, dan telekomunikasi. Organisasi yang dikonfirmasi dari berbagai sumber meliputi Amazon (AWS), Samsung, Cisco, Microsoft, NVIDIA, Salesforce, Volkswagen, FedEx, Deloitte, ServiceNow, S&P Global, Siemens, dan BT Group . Hudson Rock mencatat bahwa arsip tersebut berisi kredensial yang "masih valid" untuk banyak organisasi ini berbulan-bulan setelah insiden
.
Setelah laporan Ars Technica tentang pelanggaran ini, Kevin Beaumont secara independen menguji kredensial yang terkompromi dari sebuah perusahaan teknologi AS besar yang mengklaim telah "merotasi semuanya." Dengan kebijakan pengungkapan yang bertanggung jawab, ia menguji kredensial tersebut dan menemukan bahwa "hampir semuanya berfungsi" — artinya organisasi tersebut sebenarnya belum merotasi rahasia yang terkompromi meskipun mengklaim sebaliknya .
Perlakukan semua rahasia, kunci API, kredensial cloud, kunci SSH, konfigurasi Kubernetes, dan data sensitif lainnya yang dapat diakses oleh LiteLLM versi 1.82.7 atau 1.82.8 sebagai sepenuhnya terkompromi. Rotasi segera setiap kredensial yang mungkin terpapar selama jendela waktu 24 Maret 2026 sangat penting — terlepas dari apakah suatu organisasi yakin telah merotasinya atau tidak . Serangan ini dianggap sebagai pelanggaran rantai pasok infrastruktur AI terbesar tahun 2026, dan data curian tetap menjadi ancaman persisten untuk intrusi lanjutan, sebagaimana ditunjukkan oleh pengujian kredensial Beaumont
.
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Serangan terjadi pada Maret 2026: TeamPCP mengkompromikan Trivy (scanner keamanan open source) pada 19 Maret, lalu memanfaatkannya untuk menyusup ke pipeline CI/CD LiteLLM dan menerbitkan paket berbahaya LiteLLM versi...
Serangan terjadi pada Maret 2026: TeamPCP mengkompromikan Trivy (scanner keamanan open source) pada 19 Maret, lalu memanfaatkannya untuk menyusup ke pipeline CI/CD LiteLLM dan menerbitkan paket berbahaya LiteLLM versi... Paket berbahaya tersebut mengandung kode pencuri kredensial yang mengumpulkan kredensial cloud, kunci SSH, konfigurasi Kubernetes, kunci API, dan data sensitif lainnya, lalu mengirimnya ke server remote TeamPCP.
PyPI mengkarantina proyek dalam 40 menit, tetapi paket sudah diunduh lebih dari 119.000 kali.