TeamPCP ใช้ประโยชน์จากการโจมตีห่วงโซ่อุปทานแบบต่อเนื่อง: พวกเขาวางยา Trivy (สแกนเนอร์ความปลอดภัยโอเพนซอร์ส) ก่อน จากนั้นไปป์ไลน์ CI/CD ของ LiteLLM ซึ่งใช้ dependency Trivy ที่ถูกบุกรุกในการสแกนความปลอดภัยของ build ตัวเอง ก็ติด malware ระหว่างกระบวนการ build ทำให้ผู้โจมตีได้เครดิตการเผยแพร่ PyPI ของ LiteLLM ทำให้ TeamPCP สามารถอัปโหลดเวอร์ชันอันตรายไปยัง PyPI ได้โดยตรง ไม่ต้องผ่านกระบวนการเผยแพร่บน GitHub ปกติของ LiteLLM
การวิเคราะห์ชี้ว่า "การโจมตีมาจาก dependency Trivy ที่ใช้ในเวิร์กโฟลว์การสแกนความปลอดภัย CI/CD"
โดเมนที่ถูกเปิดเผยรวมถึงองค์กรขนาดใหญ่ในภาคเทคโนโลยี การเงิน อุตสาหกรรม และโทรคมนาคม องค์กรที่มีชื่อได้รับการยืนยันจากหลายแหล่ง ได้แก่ Amazon (AWS), Samsung, Cisco, Microsoft, NVIDIA, Salesforce, Volkswagen, FedEx, Deloitte, ServiceNow, S&P Global, Siemens, และ BT Group Hudson Rock ระบุว่าไฟล์เก็บถาวรมีเครดิตที่ "ยังใช้การได้" สำหรับหลายองค์กรเหล่านี้เป็นเวลาหลายเดือนหลังจากเหตุการณ์
หลังจากรายงานของ Ars Technica เกี่ยวกับการละเมิด Kevin Beaumont ทดสอบเครดิตที่ถูกบุกรุกจากบริษัทเทคโนโลยีรายใหญ่ของสหรัฐฯ ที่อ้างว่า "หมุนเวียนทุกอย่างแล้ว" โดยใช้นโยบายการเปิดเผยข้อมูลอย่างรับผิดชอบ เขาทดสอบเครดิตและพบว่า "แทบทุกอันใช้ได้" ซึ่งหมายความว่าองค์กรนั้นไม่ได้หมุนเวียนความลับที่ถูกบุกรุกจริงๆ แม้จะอ้างว่าได้ทำแล้วก็ตาม
ให้ถือว่าความลับทั้งหมด, API keys, เครดิตคลาวด์, SSH keys, Kubernetes configurations และข้อมูลสำคัญอื่นๆ ที่สามารถเข้าถึงได้จาก LiteLLM เวอร์ชัน 1.82.7 หรือ 1.82.8 ถูกบุกรุกอย่างสมบูรณ์ การหมุนเวียนเครดิตทุกอันที่อาจถูกเปิดเผยในช่วงเวลาของวันที่ 24 มีนาคม 2026 เป็นสิ่งจำเป็นทันที โดยไม่สนใจว่าองค์กรเชื่อว่าได้หมุนเวียนไปแล้วหรือไม่ การโจมตีนี้ถือเป็นการละเมิดห่วงโซ่อุปทานโครงสร้างพื้นฐาน AI ที่ใหญ่ที่สุดในปี 2026 และข้อมูลที่ถูกขโมยยังคงเป็นภัยคุกคามต่อเนื่องสำหรับการบุกรุกติดตามผล ดังที่เห็นจากการทดสอบเครดิตของ Beaumont