TeamPCP kompromitterte Aqua Securitys Trivy sikkerhetsskanner 19. mars 2026, og injiserte ondsinnet kode i en av avhengighetene.
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the full scope and timeline of the March 2026 LiteLLM supply chain attack, including how TeamPCP compromised the build pipeline via. Article summary: I'll research this attack systematically, starting with the core details and then expanding to affected organizations and post mortem findings Here is the full scope and timeline of the March 2026 LiteLLM supply chain at. Topic tags: general web, ai, automation, workflow, code. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts
Her er hele omfanget og tidslinjen for LiteLLM-forsyningskjedeangrepet i mars 2026, samlet fra offisielle avsløringer, trusselrapporter og uavhengige analyser.
TeamPCP utnyttet en kaskade av forsyningskjedeangrep: de forgiftet først Trivy (en sikkerhetsskanner med åpen kildekode), deretter ble LiteLLMs CI/CD-pipeline – som brukte den kompromitterte Trivy-avhengigheten i sin egen byggesikkerhetsskanning – infisert under byggeprosessen. Dette ga angriperne LiteLLMs PyPI-publiseringslegitimasjon . Dette gjorde at TeamPCP kunne laste opp ondsinnede versjoner direkte til PyPI, utenom LiteLLMs normale GitHub-baserte publiseringsprosess
. En analyse bemerket at angrepet «stammet fra Trivy-avhengigheten som ble brukt i [LiteLLMs] CI/CD-sikkerhetsskanningsarbeidsflyt»
.
De eksponerte domenene inkluderte store foretak innen teknologi, finans, industri og telekom. Bekreftede navngitte organisasjoner fra flere kilder inkluderer Amazon (AWS), Samsung, Cisco, Microsoft, NVIDIA, Salesforce, Volkswagen, FedEx, Deloitte, ServiceNow, S&P Global, Siemens og BT Group . Hudson Rock bemerket at arkivet inneholdt legitimasjon som fremdeles var «gyldig» for mange av disse organisasjonene måneder etter hendelsen
.
Etter Ars Technicas rapport om angrepet testet Kevin Beaumont uavhengig kompromittert legitimasjon fra et stort amerikansk teknologiselskap som hevdet at det hadde «rotert alt». Ved å bruke en ansvarlig avsløringspolicy testet han legitimasjonen og fant at «nesten hver eneste fungerte» – noe som betyr at organisasjonen faktisk ikke hadde rotert sine kompromitterte hemmeligheter til tross for påstanden om det motsatte .
Behandle alle hemmeligheter, API-nøkler, skylegitimasjon, SSH-nøkler, Kubernetes-konfigurasjoner og annen sensitiv data som var tilgjengelig for LiteLLM versjon 1.82.7 eller 1.82.8 som fullstendig kompromittert. Umiddelbar rotering av hver eneste legitimasjon som kan ha blitt eksponert i løpet av vinduet 24. mars 2026 er avgjørende – uavhengig av om organisasjonen mener den allerede har rotert dem . Angrepet regnes som det største AI-infrastrukturforsyningskjedeangrepet i 2026, og de stjålne dataene utgjør en vedvarende trussel for oppfølgende inntrengninger, som vist av Beaumonts legitimasjonstesting
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
TeamPCP kompromitterte Aqua Securitys Trivy sikkerhetsskanner 19. mars 2026, og injiserte ondsinnet kode i en av avhengighetene.
TeamPCP kompromitterte Aqua Securitys Trivy sikkerhetsskanner 19. mars 2026, og injiserte ondsinnet kode i en av avhengighetene. LiteLLMs CI/CD pipeline installerte den forgiftede Trivy skanneren automatisk, noe som ga angriperne tilgang til PyPI publiseringsnøklene.
24. mars 2026 ble LiteLLM versjon 1.82.7 og 1.82.8 lastet opp til PyPI.