TeamPCP, 19 Mart 2026'da Aqua Security'nin Trivy açık kaynak güvenlik tarayıcısını zehirleyerek LiteLLM'in CI/CD hattına sızdı. 24 Mart 2026'da 10:39 UTC'de LiteLLM sürümleri 1.82.7 ve 1.82.8, PyPI'ye yüklendi ve kimlik bilgisi çalan kod içeriyordu.
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the full scope and timeline of the March 2026 LiteLLM supply chain attack, including how TeamPCP compromised the build pipeline via. Article summary: I'll research this attack systematically, starting with the core details and then expanding to affected organizations and post mortem findings Here is the full scope and timeline of the March 2026 LiteLLM supply chain at. Topic tags: general web, ai, automation, workflow, code. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts
İşte Mart 2026 LiteLLM tedarik zinciri saldırısının resmi açıklamalar, tehdit istihbarat raporları ve bağımsız analizlerden derlenen tam kapsamı ve zaman çizelgesi.
TeamPCP, kademeli bir tedarik zinciri ihlalinden yararlandı: önce Trivy'yi (açık kaynak bir güvenlik tarayıcısı) zehirlediler, ardından LiteLLM'in CI/CD hattı — kendi yapı güvenlik taramasında uzlaştırılmış Trivy bağımlılığını kullanan — derleme işlemi sırasında enfekte oldu ve saldırganlara LiteLLM'in PyPI yayınlama kimlik bilgilerini verdi . Bu, TeamPCP'nin LiteLLM'in normal GitHub tabanlı yayın sürecini atlayarak doğrudan PyPI'ye kötü amaçlı sürümler göndermesine izin verdi
. Bir analiz, saldırının "LiteLLM'in CI/CD güvenlik taraması iş akışında kullanılan Trivy bağımlılığından kaynaklandığını" belirtti
.
İfşa olan alan adları arasında teknoloji, finans, endüstriyel ve telekomünikasyon sektörlerinden büyük işletmeler yer alıyor. Birden fazla kaynaktan teyit edilen isimler arasında Amazon (AWS), Samsung, Cisco, Microsoft, NVIDIA, Salesforce, Volkswagen, FedEx, Deloitte, ServiceNow, S&P Global, Siemens ve BT Group bulunuyor . Hudson Rock, arşivin olaydan aylar sonra bile bu kuruluşların çoğu için hâlâ geçerli kimlik bilgileri içerdiğini belirtti
.
Ars Technica'nın ihlalle ilgili raporundan sonra, Kevin Beaumont, "her şeyi değiştirdiğini" iddia eden büyük bir ABD teknoloji şirketinin uzlaştırılmış kimlik bilgilerini bağımsız olarak test etti. Sorumlu açıklama politikası kullanarak kimlik bilgilerini test eden Beaumont, "neredeyse her birinin çalıştığını" buldu — yani kuruluş, iddiasının aksine, tehlikeye giren sırlarını gerçekten değiştirmemişti .
LiteLLM sürümleri 1.82.7 veya 1.82.8'e erişilebilen tüm sırları, API anahtarlarını, bulut kimlik bilgilerini, SSH anahtarlarını, Kubernetes yapılandırmalarını ve diğer hassas verileri tamamen ele geçirilmiş olarak kabul edin. 24 Mart 2026 penceresinde ifşa olmuş olabilecek her kimlik bilgisinin derhal değiştirilmesi hayati önem taşır — kuruluş bunları zaten değiştirdiğine inansa bile . Saldırı, 2026'nın en büyük AI altyapısı tedarik zinciri ihlali olarak kabul ediliyor ve çalınan veriler, Beaumont'un kimlik bilgisi testinde gösterildiği gibi, takip saldırıları için kalıcı bir tehdit oluşturuyor
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
TeamPCP, 19 Mart 2026'da Aqua Security'nin Trivy açık kaynak güvenlik tarayıcısını zehirleyerek LiteLLM'in CI/CD hattına sızdı.
TeamPCP, 19 Mart 2026'da Aqua Security'nin Trivy açık kaynak güvenlik tarayıcısını zehirleyerek LiteLLM'in CI/CD hattına sızdı. 24 Mart 2026'da 10:39 UTC'de LiteLLM sürümleri 1.82.7 ve 1.82.8, PyPI'ye yüklendi ve kimlik bilgisi çalan kod içeriyordu.
Kötü amaçlı paketler, 40 dakikada 119.000'den fazla indirildi; PyPI projeyi karantinaya aldı ancak 16:00 UTC'ye kadar tüm yüklemeler şüpheli kabul ediliyor.