Grootste AI supply chain breach van 2026: LiteLLM-hack raakt duizenden wereldwijde ondernemingen

Impact en slachtoffers

Volgens Hudson Rock en CloudSEK behoren onder andere de volgende bedrijven tot de slachtoffers:

  • Nvidia
  • AWS
  • Samsung
  • Boeing
  • Intel

Deze aanval wordt beschouwd als een van de grootste acties tot nu toe door de groep TeamPCP.

Technische details

Het archief bevat 118.829 CI/CD runner-dumps die kunnen worden toegeschreven aan bedrijfsdomeinen. In deze dumps bevinden zich ondertekeningsgeheimen (signing secrets) en API-sleutels van AI-providers in platte tekst (plaintext).

Belangrijke waarschuwing

Indien u gebruikmaakte van LiteLLM versie 1.82.7 of 1.82.8, dient u ervan uit te gaan dat elk geheim binnen die omgeving is gecompromitteerd.

Bronnen

  • Artikel: infostealers.com/article/larges…
  • Volledige lijst van slachtoffers: exposure.cloudsek.com/ai-supply-chai…