CVE-2026-33634
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 9 apr · data superata
Minacce e avversari · Supply chain
La rottura non è più il singolo rilascio malevolo di LiteLLM: il punto è che un archivio da 153 GB lega la compromissione a 2.488 domini aziendali e mostra dump di CI runner con credenziali valide di marzo. Il raggio d’azione va oltre il package e arriva ai sistemi di build e ai segreti che quei runner potevano leggere.
Hudson Rock dice di aver analizzato 433.909 file e 118.829 dump, con materiale collegato a nomi come AWS, Samsung, Cisco e Salesforce. Il meccanismo resta quello già emerso: il build pipeline ha installato un Trivy compromesso, il runner ha esposto ciò che vedeva in ambiente e gli attaccanti hanno raccolto token di pubblicazione e altri segreti riutilizzabili.
Per i team che usano CI/CD con accesso a chiavi cloud, credenziali SaaS o token API, il caso non si chiude rimuovendo il package malevolo. I dump indicano accessi ancora spendibili su molte organizzazioni, quindi il problema si sposta sulla tenuta dei segreti esposti nei sistemi di build e non solo sul rilascio di LiteLLM.
3 fonti · 14 ago
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 9 apr · data superata
SecurityWeek
Trivy, Not LiteLLM Behind the 2,500 Org Compromise
Over 95% of the affected companies were exposed before the malicious LiteLLM packages were published.
originaleHelp Net Security
153GB of stolen credentials surface after LiteLLM supply chain attack - Help Net Security
Stolen credentials tied to the LiteLLM breach have surfaced in a 153GB archive linked to thousands of corporate domains.
originaleSecurityWeek
Over 2,500 Organizations Impacted by LiteLLM Supply Chain Attack
LiteLLM was compromised through the Trivy hack and abused to distribute information-stealing malware to its users.
originalePart of the PlainSec briefing for 2026-08-13
Every edition of this story: Un archivio da 153 GB allarga il caso LiteLLM