Threats & Adversaries · Supply Chain

TeamPCP Injects Credential-Stealer into LiteLLM Package

TeamPCP pushed credential‑stealing malware into BerryAI's LiteLLM PyPI package (v1.82.7 and v1.82.8) on 2026-03-24. The malicious releases exfiltrated SSH keys, cloud credentials, Kubernetes secrets and TLS keys and established persistent backdoors for lateral movement.

12 sources · Apr 3

Timeline

Sources

Part of the PlainSec briefing for 2026-03-29

Every edition of this story: TeamPCP Injects Credential-Stealer into LiteLLM Package

More from today