olimposec.com
tema

#litellm

1 publicação marcada com esta tag.

risco altoOS-2026-223 · 2026-08-12CVE-2026-33634
0

Releases maliciosas do LiteLLM ligadas ao ataque à Trivy podem ter exposto mais de 2.100 organizações

Duas versões do LiteLLM, biblioteca amplamente usada como proxy/gateway para múltiplas APIs de LLM, ficaram no PyPI por cerca de 40 minutos em março carregando um payload que roubava chaves de nuvem, SSH, tokens Kubernetes e credenciais de banco de dados. O incidente foi rastreado como parte da mesma cadeia de ataque à supply chain que comprometeu o scanner Trivy, da Aqua Security, e já rendeu um CVE (CVE-2026-33634) e um alerta do FBI sobre uso futuro das credenciais roubadas.

Fonte ↗