Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

SANDCLOCK LiteLLM 供应链攻击暴露了 2,038 个存储库的凭证,影响了技术、金融、医疗保健、零售等领域。 Resecurity(美国)估计了受“SANDCLOCK”后门影响最严重的扇区,该后门是由于代码存储库泄露而植入的。据网络安全专家称,LiteLLM / TeamPCP 供应链攻击将产生长期的后果。通过损害 [...]

来源:Security Affairs _恶意软件

LiteLLM 供应链攻击 – 科技、银行和医疗保健受影响最严重

SANDCLOCK LiteLLM 供应链攻击暴露了 2,038 个存储库的凭证,影响了技术、金融、医疗保健、零售等领域。

Resecurity(美国)估计了受“SANDCLOCK”后门影响最严重的扇区,该后门是由于代码存储库泄露而植入的。据网络安全专家称,LiteLLM/TeamPCPS 供应链攻击将产生长期的后果。

通过破坏人工智能应用程序中的一个众所周知的组件,攻击者将扩大爆炸半径——一些受害者组织仍然不知道后门及其影响。 LiteLLM 是一个流行的开源 AI 网关和实用程序库,它统一了 100 多个大型语言模型提供商的 API 调用,例如 OpenAI、Anthropic、Google Gemini 和本地 Ollama 模型。

此类事件涉及大量的 MTTD(平均检测时间)和 MTTR(平均响应时间)。威胁行为者组织“TeamPCP”泄露了 LiteLLM 的维护者凭据,并于 2026 年 3 月左右向 PyPI 发布了恶意软件包版本 1.82.7 和 1.82.8,从而形成了至少持续几个月的暴露窗口。

超过 2,500 多个组织和数十万个 CI/CD 环境遭受了完全凭证泄露,云基础设施密钥、存储库访问令牌、SSH 凭证、Kubernetes 机密和 AI 提供商 API 密钥(例如 OpenAI 和 Anthropic)受到损害。

Resecurity 已获取 150GB 存档,该存档归因于 TeamPCP 使用“SANDCLOCK”凭证窃取程序进行的 LiteLLM 供应链攻击。根据已发布的事件报告,随附的受害者清单列举了 2,038 个存储库中的 898 个受感染的 GitHub 所有者(组织/帐户)。受影响的所有者包括全球主要企业,其中包括微软、Azure、IBM、NVIDIA、PayPal (Zettle)、德勤、博世、S&P Global、Elevance Health、84.51° (Kroger)、Adeo (Leroy Merlin)、Kärcher、Dräger、ID.me 和 1inch。

  • 加密货币