Ha aparecido un archivo de 153 GB que contiene credenciales robadas durante el ataque de cadena de suministro a LiteLLM en marzo de 2026, exponiendo datos confidenciales vinculados a casi 2.500 organizaciones, entre ellas Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft,…
Hudson Rock y CloudSEK publicaron análisis de un archivo de 153 GB que vincula 118.829 volcados de ejecutores de CI con 2.488 dominios corporativos, incluidos AWS, Samsung, Cisco y Salesforce.helpnetsecurity+1
El ataque se originó cuando el grupo de hackers adolescentes TeamPCP comprometió el escáner de vulnerabilidades Trivy, y luego utilizó tokens robados para publicar versiones maliciosas de LiteLLM en PyPI en un intervalo de 40 minutos en marzo.arstechnica+1
El investigador Kevin Beaumont señaló que las credenciales de una importante empresa tecnológica de EE. UU. seguían funcionando meses después, a pesar de que afirmaban haberlas rotado, y calificó la brecha como resultado de una "deficiente seguridad en IA".helpnetsecurity+1