Grootste AI supply chain breach van 2026: LiteLLM-hack raakt duizenden wereldwijde ondernemingen
Impact en slachtoffers
Volgens Hudson Rock en CloudSEK behoren onder andere de volgende bedrijven tot de slachtoffers:
- Nvidia
- AWS
- Samsung
- Boeing
- Intel
Deze aanval wordt beschouwd als een van de grootste acties tot nu toe door de groep TeamPCP.
Technische details
Het archief bevat 118.829 CI/CD runner-dumps die kunnen worden toegeschreven aan bedrijfsdomeinen. In deze dumps bevinden zich ondertekeningsgeheimen (signing secrets) en API-sleutels van AI-providers in platte tekst (plaintext).
Belangrijke waarschuwing
Indien u gebruikmaakte van LiteLLM versie 1.82.7 of 1.82.8, dient u ervan uit te gaan dat elk geheim binnen die omgeving is gecompromitteerd.
Bronnen
- Artikel:
infostealers.com/article/larges… - Volledige lijst van slachtoffers:
exposure.cloudsek.com/ai-supply-chai…
Groetjes,