TeamPCP mengeksploitasi kompromi rantaian bekalan yang melata: mereka mula-mula meracuni Trivy (pengimbas keselamatan sumber terbuka), kemudian saluran paip CI/CD LiteLLM — yang menggunakan kebergantungan Trivy yang terjejas dalam pengimbasan keselamatan binaannya sendiri — dijangkiti semasa proses binaan, memberikan penyerang akses kepada kredential penerbitan PyPI LiteLLM . Ini membolehkan TeamPCP menolak keluaran berniat jahat terus ke PyPI, memintas proses pelepasan biasa LiteLLM berasaskan GitHub
. Satu analisis mencatatkan bahawa serangan itu "berasal daripada kebergantungan Trivy yang digunakan dalam aliran kerja pengimbasan keselamatan CI/CD [LiteLLM]"
.
Domain yang terdedah termasuk perusahaan utama merentas sektor teknologi, kewangan, perindustrian, dan telekomunikasi. Nama organisasi yang disahkan dari pelbagai sumber termasuk Amazon (AWS), Samsung, Cisco, Microsoft, NVIDIA, Salesforce, Volkswagen, FedEx, Deloitte, ServiceNow, S&P Global, Siemens, dan BT Group . Hudson Rock mencatatkan bahawa arkib itu mengandungi kredential yang "masih sah" untuk kebanyakan organisasi ini berbulan-bulan selepas insiden itu
.
Selepas laporan Ars Technica mengenai pelanggaran itu, Kevin Beaumont secara bebas menguji kredential terjejas daripada sebuah syarikat teknologi utama AS yang mendakwa telah "memutarkan segala-galanya." Menggunakan dasar pendedahan bertanggungjawab, dia menguji kredential tersebut dan mendapati bahawa "hampir setiap satu berfungsi" — bermakna organisasi itu sebenarnya tidak memutarkan rahsia terjejasnya walaupun mendakwa sebaliknya .
Anggap semua rahsia, kunci API, kredential awan, kunci SSH, konfigurasi Kubernetes, dan sebarang data sensitif lain yang boleh diakses oleh LiteLLM versi 1.82.7 atau 1.82.8 sebagai terjejas sepenuhnya. Pemutaran segera setiap kredential yang mungkin terdedah semasa tetingkap 24 Mac 2026 adalah penting — tanpa mengira sama ada organisasi percaya ia telah memutarkannya . Serangan ini dianggap sebagai pelanggaran rantaian bekalan infrastruktur AI terbesar pada 2026, dan data yang dicuri kekal sebagai ancaman berterusan untuk pencerobohan susulan, seperti yang ditunjukkan oleh ujian kredential Beaumont
.