El 12 de agosto de 2026 se conoció que un ataque a la cadena de suministro de LiteLLM, una herramienta de código abierto para facilitar el desarrollo de software con IA, expuso terabytes de credenciales pertenecientes a más de 2.500 organizaciones. Entre las entidades afectadas figuran Microsoft, Amazon, Cisco, Samsung y Salesforce.
CloudSEK informó de la exposición de claves cloud, tokens de repositorios, claves SSH, secretos de Kubernetes, credenciales para publicar paquetes, variables de entorno y claves de proveedores de IA. Hudson Rock identificó los datos tras analizar un archivo de 195 TB y ambas firmas señalaron que las credenciales procedían de unas 434.000 canalizaciones CI/CD.
La extracción tuvo lugar durante una ventana de 40 minutos en marzo, cuando las víctimas utilizaron las versiones comprometidas 1.82.7 y 1.82.8 de LiteLLM descargadas desde Python Package Index. El código malicioso accedía a la memoria de los equipos infectados, recopilaba su contenido y lo enviaba a un canal controlado por los atacantes.
El compromiso de LiteLLM se produjo después de un ataque previo contra el escáner de vulnerabilidades Trivy. La campaña también afectó a KICS y al SDK de Python de Telnyx. TeamPCP reivindicó el ataque, una atribución que los investigadores han respaldado en gran medida.
CloudSEK y Hudson Rock recomendaron revocar y rotar de inmediato las credenciales potencialmente afectadas, incluidas claves cloud, tokens de cuentas de servicio de Kubernetes y tokens personales de GitLab y GitHub. También aconsejaron auditar los registros y el tráfico saliente, así como revisar los entornos que utilicen infraestructura de proxy de IA, escáneres CI/CD o paquetes de IA de terceros.
La información fue difundida por CloudSEK y Hudson Rock, según Ars Technica: https://arstechnica.com/security/2026/08/terabytes-of-credentials-leaked-in-massive-supply-chain-attack/.
Fuente: Ars Technica