💀 Атака на LiteLLM: скомпрометированы ключи 2 500 организаций По данным securityaffairs, группа TeamPCP скомпрометировала учётные данные сопровождающего LiteLLM и опубликовала на PyPI вредоносные версии 1.82.7 и 1.82.8 около марта 2026 года. Бэкдор жил месяцами. Период риска длился минимум несколько месяцев, за это время полное раскрытие учётных данных затронуло более 2 500 организаций и сотни тысяч сред CI/CD. Украдены облачные ключи, токены репозиториев, SSH-доступы, секреты Kubernetes, API-ключи OpenAI и Anthropic. Resecurity выкупила архив объёмом 150 ГБ, приписываемый этой атаке. В списках жертв перечислены 898 владельцев GitHub и 2038 репозиториев. Среди пострадавших — Microsoft, Azure, IBM, NVIDIA, PayPal (Zettle), Deloitte, Bosch, S&P Global, Elevance Health, Kroger, Leroy Merlin, Kärcher, Dräger, ID.me и 1inch. Распределение длиннохвостое. 631 владелец потерял один репозиторий, у самого пострадавшего (Cencosud-Cencommerce) — 64. LiteLLM — ИИ-шлюз, унифицирующий API для более чем 100 поставщиков LLM. Его компрометация автоматически увеличивает радиус поражения для всех, кто устанавливал библиотеку как зависимость. Resecurity перечислила 2 146 записей по именам ключей, не проверяя их значения. Состав украденного известен: данные удостоверения GitHub CI/CD, а также длинный хвост облачных учётных данных и учётных данных реестров. Организациям нужно сменить закрытые ключи GitHub App, PAT, учётные данные AWS/GCP/Firebase, токены ECR/JFrog, SSH-ключи и пароли для подписи, а также завершить активные сессии. Смена ключей неизбежна. Меня беспокоит, что Resecurity не проверяла содержимое ключей в архиве — только структуру. Это значит, неизвестно, сколько секретов до сих пор действительны. Для SOC задача не ограничивается сменой ключей: нужно искать аномалии в логах за последние полгода. Кто уже использовал эти ключи до их отзыва? #LiteLLM #TeamPCP #SANDCLOCK #supplychain #PyPI #compromise