Jan Sverre analyserer LiteLLM supply chain-angrep foran skjermer med kode og feilmeldinger i mørkt rom

LiteLLM supply chain-angrep – slik ble 3,4 millioner daglige nedlastinger kompromittert

LiteLLM versjon 1.82.7 og 1.82.8 ble 24. mars 2026 kompromittert med credential-stjeler skadevare. TeamPCP brukte Trivy-sikkerhetsskanneren som springbrett for å stjele LiteLLMs PyPI-token – og dermed API-nøkler, SSH-nøkler og skykredentialer fra 3,4 millioner daglige nedlastinger. Her er hva som skjedde og hva du bør gjøre.