AAI News Hub
OutilsThu, August 13, 2026·4d ago

Une attaque de la chaîne d’approvisionnement visant LiteLLM a exposé des identifiants

Des sociétés de cybersécurité affirment que des versions PyPI compromises ont divulgué des secrets liés à plus de 2 500 organisations.

Pourquoi c'est important

L’incident montre comment les outils de développement d’IA peuvent devenir des cibles à fort impact dans la chaîne d’approvisionnement. Des clés de fournisseurs et des secrets d’infrastructure exposés pourraient donner à des attaquants un accès à des environnements cloud, à du code et à des systèmes d’IA.

Points clés

  • 1.Des versions PyPI compromises de LiteLLM auraient divulgué des identifiants.
  • 2.CloudSEK a évoqué une exposition potentielle touchant plus de 2 500 organisations.
  • 3.Les secrets divulgués comprenaient notamment des clés cloud, de dépôts, Kubernetes et de fournisseurs d’IA.

Les sociétés de cybersécurité CloudSEK et Hudson Rock ont déclaré que des identifiants avaient été exposés lors d’une attaque de la chaîne d’approvisionnement visant LiteLLM, un outil open source utilisé dans le développement de logiciels d’IA. Selon CloudSEK, les données exposées comprenaient des clés cloud, des jetons de dépôts, des clés SSH, des secrets Kubernetes, des identifiants de publication de paquets, des variables d’environnement et des clés de fournisseurs d’IA susceptibles d’affecter plus de 2 500 organisations. Les identifiants auraient été extraits pendant une fenêtre de 40 minutes en mars, alors que les victimes utilisaient des versions compromises de LiteLLM téléchargées depuis son emplacement officiel sur Python Package Index.

À tester aujourd'hui

Auditez les installations de LiteLLM et renouvelez tous les identifiants cloud, de dépôts, SSH, Kubernetes, de publication de paquets et de fournisseurs d’IA utilisés en mars.

Sources et articles originaux

Ce brief résume et renvoie vers la couverture des médias ci-dessous.

Ce brief vous a plu ? Recevez le prochain par e-mail.

Plus dans Outils & open source