CVE-2026-33634
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 9 apr · data superata
Minacce · 45 giorni fa
La rottura non è più il singolo rilascio malevolo di LiteLLM: il punto è che un archivio da 153 GB lega la compromissione a 2.488 domini aziendali e mostra dump di CI runner con credenziali valide di marzo. Il raggio d’azione va oltre il package e arriva ai sistemi di build e ai segreti che quei runner potevano leggere.
Hudson Rock dice di aver analizzato 433.909 file e 118.829 dump, con materiale collegato a nomi come AWS, Samsung, Cisco e Salesforce. Il meccanismo resta quello già emerso: il build pipeline ha installato un Trivy compromesso, il runner ha esposto ciò che vedeva in ambiente e gli attaccanti hanno raccolto token di pubblicazione e altri segreti riutilizzabili.
Per i team che usano CI/CD con accesso a chiavi cloud, credenziali SaaS o token API, il caso non si chiude rimuovendo il package malevolo. I dump indicano accessi ancora spendibili su molte organizzazioni, quindi il problema si sposta sulla tenuta dei segreti esposti nei sistemi di build e non solo sul rilascio di LiteLLM.
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 9 apr · data superata
3 fonti che coprono questa storia
Trivy, Not LiteLLM Behind the 2,500 Org Compromise
Over 95% of the affected companies were exposed before the malicious LiteLLM packages were published.
153GB of stolen credentials surface after LiteLLM supply chain attack - Help Net Security
Stolen credentials tied to the LiteLLM breach have surfaced in a 153GB archive linked to thousands of corporate domains.
Over 2,500 Organizations Impacted by LiteLLM Supply Chain Attack
LiteLLM was compromised through the Trivy hack and abused to distribute information-stealing malware to its users.
Malicious LiteLLM Releases Tied to Trivy Hack May Have Exposed 2,100+ Organizations
Malicious LiteLLM PyPI releases stole cloud and SSH keys, Kubernetes tokens, and other secrets, potentially exposing 2,500+ organizations.
Part of the PlainSec briefing for 2026-08-15