19 березня 2026 року — група TeamPCP компрометує сканер вразливостей Trivy, впроваджуючи шкідливий код у його залежності [12][14]. 24 березня 2026 року, 10:39 UTC — LiteLLM версії 1.82.7 та 1.82.8 публікуються на PyPI з кредит стилером, що викрадає хмарні ключі, SSH ключі, конфіги Kubernetes та API токени [1][2][6].
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the full scope and timeline of the March 2026 LiteLLM supply chain attack, including how TeamPCP compromised the build pipeline via. Article summary: I'll research this attack systematically, starting with the core details and then expanding to affected organizations and post mortem findings Here is the full scope and timeline of the March 2026 LiteLLM supply chain at. Topic tags: general web, ai, automation, workflow, code. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts
Ось повний масштаб та хронологія атаки на ланцюжок постачання LiteLLM у березні 2026 року, зібрані з офіційних заяв, звітів розвідки загроз та незалежних аналізів.
TeamPCP використала каскадну компрометацію ланцюжка постачання: спочатку вони отруїли Trivy (сканер безпеки з відкритим кодом), після чого CI/CD-пайплайн LiteLLM — який використовував скомпрометовану залежність Trivy у власному скануванні безпеки збірки — був інфікований під час процесу збірки, надавши хакерам облікові дані для публікації на PyPI . Це дозволило TeamPCP публікувати шкідливі релізи безпосередньо на PyPI, минаючи звичайний процес релізів LiteLLM через GitHub
. Один з аналізів зазначив, що атака "походила від залежності Trivy, яка використовувалася в робочому процесі сканування безпеки CI/CD"
.
Серед постраждалих доменів — великі підприємства з технологічного, фінансового, промислового та телекомунікаційного секторів. Підтверджені назви компаній з кількох джерел включають: Amazon (AWS), Samsung, Cisco, Microsoft, NVIDIA, Salesforce, Volkswagen, FedEx, Deloitte, ServiceNow, S&P Global, Siemens та BT Group . Hudson Rock зазначила, що архів містив облікові дані, які залишалися "все ще дійсними" для багатьох із цих організацій через місяці після інциденту
.
Після публікації звіту Ars Technica про витік, Кевін Бомонт незалежно протестував скомпрометовані облікові дані великої американської технологічної компанії, яка стверджувала, що "все обернула". Використовуючи політику відповідального розкриття, він перевірив дані та виявив, що "майже кожен з них працював" — тобто організація насправді не змінила свої скомпрометовані секрети, попри свої заяви .
Вважайте всі секрети, API-ключі, хмарні облікові дані, SSH-ключі, конфігурації Kubernetes та будь-які інші чутливі дані, які були доступні версіям LiteLLM 1.82.7 або 1.82.8, повністю скомпрометованими. Негайна зміна кожного облікового запису, який міг бути підданий ризику під час вікна 24 березня 2026 року, є критично необхідною — незалежно від того, чи вважає організація, що вже обернула їх . Ця атака вважається найбільшим витоком у ланцюжку постачання ШІ-інфраструктури у 2026 році, і викрадені дані залишаються постійною загрозою для подальших вторгнень, як продемонструвало тестування облікових даних Бомонтом
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
19 березня 2026 року — група TeamPCP компрометує сканер вразливостей Trivy, впроваджуючи шкідливий код у його залежності [12][14].
19 березня 2026 року — група TeamPCP компрометує сканер вразливостей Trivy, впроваджуючи шкідливий код у його залежності [12][14]. 24 березня 2026 року, 10:39 UTC — LiteLLM версії 1.82.7 та 1.82.8 публікуються на PyPI з кредит стилером, що викрадає хмарні ключі, SSH ключі, конфіги Kubernetes та API токени [1][2][6].
Пакунки були активні лише 40 хвилин, але завантажені понад 119 000 разів [4].