Pacchetto LiteLLM trojanizzato ha eseguito un attacco alla supply chain multi-fase
Il 24 marzo 2026 la Singularity Platform di SentinelOne ha rilevato e bloccato autonomamente un pacchetto LiteLLM Python trojanizzato che eseguiva codice Python malevolo in più ambienti di clienti. Il pacchetto compromesso, caricato poche ore prima, ha eseguito payload che hanno tentato furto di dati, persistenza, movimento laterale su Kubernetes e esfiltrazione criptata. SentinelOne afferma che la piattaforma ha contenuto l'attacco lo stesso giorno senza query umane, senza triage SOC e senza aggiornamenti di firme — dimostrando che i pacchetti proxy LLM possono essere strumentalizzati per superare le difese manuali.