Համանցում է հայտնվել 153 ԳԲ ծավալով արխիվ, որը պարունակում է 2026 թվականի մարտին LiteLLM-ի մատակարարման շղթայի վրա հարձակման ժամանակ գողացված հավատարմագրերը: Այն բացահայտում է գաղտնի տվյալներ՝ կապված գրեթե 2500 կազմակերպությունների հետ, այդ թվում՝ Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA…
Hudson Rock և CloudSEK ընկերությունները հրապարակել են 153 ԳԲ ծավալով արխիվի վերլուծությունը, որը կապում է CI runner-ների 118,829 դամփեր 2,488 կորպորատիվ տիրույթների հետ, այդ թվում՝ AWS-ի, Samsung, Cisco և Salesforce ընկերությունների հետ:helpnetsecurity+1
Տվյալների արտահոսքը սկսվել է այն բանից հետո, երբ դեռահաս հաքերների TeamPCP խումբը կոտրել է Trivy խոցելիությունների սկաները, իսկ հետո գողացված տոկենների միջոցով մարտին՝ 40-րոպեանոց պատուհանի ընթացքում, PyPI-ում հրապարակել է LiteLLM-ի վնասաբեր տարբերակները:arstechnica+1
Հետազոտող Քևին Բոմոնթը հայտնել է, որ ԱՄՆ խոշոր տեխնոլոգիական ընկերություններից մեկի հավատարմագրերը ամիսներ անց դեռևս աշխատում էին, չնայած պնդումներին, թե դրանք փոխարինվել են. նա այս արտահոսքն անվանել է «արհեստական բանականության թույլ անվտանգության» հետևանք:helpnetsecurity+1