Beveiligingsonderzoekers hebben een enorm datalek ontdekt als gevolg van een supply chain attack op LiteLLM, uitgevoerd door de groep TeamPCP. Er is een archief van 153 GB opgeduikeld met bestanden van 2.488 organisaties, waaronder grote namen als Nvidia, AWS, Samsung, Boeing en Intel.
Technische details: De aanval omvat 118.829 CI/CD runner-dumps waarin ondertekeningsgeheimen (signing secrets) en API-sleutels van AI-providers in platte tekst zijn aangetroffen.
Waarschuwing: Gebruikers van LiteLLM versie 1.82.7 of 1.82.8 moeten ervan uitgaan dat hun geheimen binnen deze omgevingen gecompromitteerd zijn.
Grootste AI supply chain breach van 2026: LiteLLM-hack raakt duizenden wereldwijde ondernemingen
Impact en slachtoffers
Volgens Hudson Rock en CloudSEK behoren onder andere de volgende bedrijven tot de slachtoffers:
Nvidia
AWS
Samsung
Boeing
Intel
Deze aanval wordt beschouwd als een van de grootste acties tot nu toe door de groep TeamPCP.
Technische details
Het archief bevat 118.829 CI/CD runner-dumps die kunnen worden toegeschreven aan bedrijfsdomeinen. In deze dumps bevinden zich ondertekeningsgeheimen (signing secrets) en API-sleutels van AI-providers in platte tekst (plaintext).
Belangrijke waarschuwing
Indien u gebruikmaakte van LiteLLM versie 1.82.7 of 1.82.8, dient u ervan uit te gaan dat elk geheim binnen die omgeving is gecompromitteerd.
Bronnen
Artikel: infostealers.com/article/larges…
Volledige lijst van slachtoffers: exposure.cloudsek.com/ai-supply-chai…
Beveiligingsonderzoekers hebben onthuld wie er slachtoffer zijn geworden van de LiteLLM supply chain attack nadat zij een archief in handen kregen. Dit archief is 153 GB groot en bevat 433.909 bestanden van 2.488 organisaties.
Grootste AI supply chain breach van 2026: LiteLLM-hack raakt duizenden wereldwijde ondernemingen
Impact en slachtoffers
Volgens Hudson Rock en CloudSEK behoren onder andere de volgende bedrijven tot de slachtoffers:
Nvidia
AWS
Samsung
Boeing
Intel
Deze aanval wordt beschouwd als een van de grootste acties tot nu toe door de groep TeamPCP.
Technische details
Het archief bevat 118.829 CI/CD runner-dumps die kunnen worden toegeschreven aan bedrijfsdomeinen. In deze dumps bevinden zich ondertekeningsgeheimen (signing secrets) en API-sleutels van AI-providers in platte tekst (plaintext).
Belangrijke waarschuwing
Indien u gebruikmaakte van LiteLLM versie 1.82.7 of 1.82.8, dient u ervan uit te gaan dat elk geheim binnen die omgeving is gecompromitteerd.
Bronnen
Artikel: infostealers.com/article/larges…
Volledige lijst van slachtoffers: exposure.cloudsek.com/ai-supply-chai…
Zichtbare categorieën
Kies welke categorieën je wilt zien.
Over deze site
Waarom Tech-update?
Tech-update is ontstaan omdat ik merkte dat ik dagelijks veel verschillende websites moest bezoeken om interessant technieuws te vinden. Dat kon efficiënter.
Hoe werkt het?
Meerdere keren per etmaal gaat mijn zelfgebouwde AI-agent op zoek naar interessante artikelen op blogs en nieuwssites.
Vindt hij iets relevants, dan wordt het artikel naar het Nederlands vertaald en op Tech-Update geplaatst.
Van ieder artikel maakt de AI ook een korte samenvatting. Zo kun je snel bepalen of het de moeite waard is om het volledige artikel te lezen.
Bij ieder artikel staat altijd een link naar de oorspronkelijke bron (vaak een Engelstalige website).
Artikelen kun je bewaren als favoriet, vastzetten in de zijbalk of terugvinden via de zoekfunctie.
In de instellingen (tandwielikoon rechtsboven) geef je aan in welk soort nieuws je geïnteresseert bent.