TeamPCP использовала каскадную компрометацию цепочки поставок: сначала они отравили Trivy (сканер безопасности с открытым кодом), затем CI/CD-конвейер LiteLLM, который использовал скомпрометированную зависимость Trivy в своей собственной проверке безопасности сборки, был заражен во время процесса сборки, что дало злоумышленникам учетные данные для публикации на PyPI от имени LiteLLM . Это позволило TeamPCP напрямую публиковать вредоносные релизы на PyPI, минуя обычный процесс релизов LiteLLM через GitHub
. В одном из анализов отмечалось, что атака "исходила из зависимости Trivy, используемой в рабочем процессе проверки безопасности CI/CD [LiteLLM]"
.
Среди подтвержденных компаний, названных в нескольких источниках, — Amazon (AWS), Samsung, Cisco, Microsoft, NVIDIA, Salesforce, Volkswagen, FedEx, Deloitte, ServiceNow, S&P Global, Siemens и BT Group . Hudson Rock отмечает, что в архиве содержались учетные данные, "все еще действительные" для многих из этих организаций спустя месяцы после инцидента
.
После отчета Ars Technica о взломе Кевин Бомон независимо протестировал скомпрометированные учетные данные от крупной американской технологической компании, которая утверждала, что "провела ротацию всего". Используя политику ответственного раскрытия, он проверил учетные данные и обнаружил, что "почти все работали" — это означало, что организация на самом деле не произвела ротацию своих скомпрометированных секретов, несмотря на свои заявления .
Считайте все секреты, API-ключи, облачные учетные данные, SSH-ключи, конфигурации Kubernetes и любые другие чувствительные данные, которые были доступны версиям LiteLLM 1.82.7 или 1.82.8, полностью скомпрометированными. Немедленная ротация каждого учетного данного, которое могло быть раскрыто во временном окне 24 марта 2026 года, обязательна — независимо от того, считает ли организация, что уже провела ротацию . Эта атака считается крупнейшим взломом цепочки поставок AI-инфраструктуры в 2026 году, и украденные данные остаются постоянной угрозой для последующих вторжений, как показало тестирование учетных данных Бомоном
.