LiteLLM Supply Chain Attack: How the Trivy Compromise Exposed CI/CD Credentials Across Thousands of Organizations
13/08/2026-07:46 13/08/2026-07:50 מחשבים וטכנולוגיה CyberSec Guru דיווח
A software supply-chain compromise involving LiteLLM has become significantly more serious months after the malicious packages were removed from PyPI. When LiteLLM versions 1.82.7 and 1.82.8 were published on March 24, 2026, they contained th
סיכום מאמר"התקפת גירעון ספקים: LiteLLM - חשש רב-גורמי לביטחון ספקים של CI/CD באלפי ארגונים. במרץ 2026, חברת LiteLLM פרסמה גרסאות 1.82.7 ו-1.82.8 של תוכנה, שהכילו קוד זדוני. התקפה זו, שהתגלתה כבר חודשים ספורים, חשפה זהות סודית של CI/CD באלפי ארגונים. בעקבות התקפה, חברת Trivy, שהיא תוכנה לביטחון ספקים, נחשפה לזיהוי זדוני. התקפה זו, שהתרחשה דרך LiteLLM, חשפה זהות CI/CD של אלפי ארגונים, ומעלה חששות רבים לביטחון ספקים של CI/CD. בעקבות התקפה, חברת Trivy הכריזה על פתרון לבעיית הביטחון, וארגונים רבים נאלצו לבצע עדכון חירום של CI/CD שלהם. התקפה זו, שהתגלתה כבר חודשים ספורים, חשפה זהות CI/CD של אלפי ארגונים, ומעלה חששות רבים לביטחון ספקים של CI/CD. מילות המפתח: LiteLLM, Trivy, CI/CD, ביטחון ספקים, תקפת גירעון ספקים."תוכן זה נוצר על ידי בינה מלאכותית.