Ngày 19/3/2026, nhóm TeamPCP xâm nhập trình quét lỗ hổng Trivy của Aqua Security bằng mã độc, đánh cắp thông tin đăng nhập CI/CD Ngày 24/3/2026, lợi dụng pipeline CI/CD của LiteLLM tin cậy Trivy đã bị nhiễm độc, TeamPCP phát hành các gói LiteLLM 1.82.7 và 1.82.8 chứa mã đánh cắp thông tin lên PyPI Các gói độc hại có...
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What was the full scope and timeline of the March 2026 LiteLLM supply chain attack, including how TeamPCP compromised the build pipeline via. Article summary: I'll research this attack systematically, starting with the core details and then expanding to affected organizations and post mortem findings Here is the full scope and timeline of the March 2026 LiteLLM supply chain at. Topic tags: general web, ai, automation, workflow, code. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts
Dưới đây là toàn cảnh và dòng thời gian chi tiết của vụ tấn công chuỗi cung ứng LiteLLM vào tháng 3 năm 2026, tổng hợp từ các thông báo chính thức, báo cáo tình báo mối đe dọa và phân tích độc lập.
TeamPCP đã khai thác một vụ xâm phạm chuỗi cung ứng theo tầng: đầu tiên, chúng đầu độc Trivy (một trình quét bảo mật mã nguồn mở), sau đó pipeline CI/CD của LiteLLM — vốn sử dụng dependency Trivy đã bị xâm phạm trong quá trình quét bảo mật bản dựng của chính nó — đã bị nhiễm trong quá trình xây dựng, cấp cho kẻ tấn công thông tin đăng nhập PyPI của LiteLLM . Điều này cho phép TeamPCP đẩy các bản phát hành độc hại trực tiếp lên PyPI, vượt qua quy trình phát hành dựa trên GitHub thông thường của LiteLLM
. Một phân tích lưu ý rằng cuộc tấn công "bắt nguồn từ dependency Trivy được sử dụng trong quy trình quét bảo mật CI/CD [của LiteLLM]"
.
Các tên miền bị lộ bao gồm các doanh nghiệp lớn trong lĩnh vực công nghệ, tài chính, công nghiệp và viễn thông. Các tổ chức được xác nhận từ nhiều nguồn bao gồm Amazon (AWS), Samsung, Cisco, Microsoft, NVIDIA, Salesforce, Volkswagen, FedEx, Deloitte, ServiceNow, S&P Global, Siemens, và BT Group . Hudson Rock lưu ý rằng kho lưu trữ chứa các thông tin đăng nhập "vẫn còn hiệu lực" đối với nhiều tổ chức này nhiều tháng sau vụ việc
.
Sau báo cáo của Ars Technica về vụ vi phạm, Kevin Beaumont đã độc lập kiểm tra thông tin đăng nhập bị xâm phạm từ một công ty công nghệ lớn của Mỹ tuyên bố đã "xoay vòng mọi thứ." Sử dụng chính sách tiết lộ có trách nhiệm, anh đã kiểm tra thông tin đăng nhập và phát hiện rằng "hầu hết mọi thứ đều hoạt động" — nghĩa là tổ chức này đã không thực sự xoay vòng các bí mật bị xâm phạm mặc dù đã tuyên bố như vậy .
Coi tất cả các bí mật, khóa API, thông tin đăng nhập đám mây, khóa SSH, cấu hình Kubernetes và bất kỳ dữ liệu nhạy cảm nào khác có thể truy cập được đối với LiteLLM phiên bản 1.82.7 hoặc 1.82.8 là đã bị xâm phạm hoàn toàn. Việc xoay vòng ngay lập tức mọi thông tin đăng nhập có thể đã bị lộ trong khoảng thời gian ngày 24 tháng 3 năm 2026 là rất cần thiết — bất kể tổ chức có tin rằng mình đã xoay vòng chúng hay chưa . Cuộc tấn công được coi là vụ vi phạm chuỗi cung ứng cơ sở hạ tầng AI lớn nhất năm 2026 và dữ liệu bị đánh cắp vẫn là mối đe dọa dai dẳng cho các cuộc xâm nhập tiếp theo, như đã được chứng minh qua thử nghiệm thông tin đăng nhập của Beaumont
.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Ngày 19/3/2026, nhóm TeamPCP xâm nhập trình quét lỗ hổng Trivy của Aqua Security bằng mã độc, đánh cắp thông tin đăng nhập CI/CD
Ngày 19/3/2026, nhóm TeamPCP xâm nhập trình quét lỗ hổng Trivy của Aqua Security bằng mã độc, đánh cắp thông tin đăng nhập CI/CD Ngày 24/3/2026, lợi dụng pipeline CI/CD của LiteLLM tin cậy Trivy đã bị nhiễm độc, TeamPCP phát hành các gói LiteLLM 1.82.7 và 1.82.8 chứa mã đánh cắp thông tin lên PyPI
Các gói độc hại có mặt trên PyPI trong khoảng 40 phút, được tải xuống hơn 119.000 lần, đánh cắp khóa đám mây, SSH, Kubernetes, cơ sở dữ liệu, API keys