Une attaque de la chaîne d’approvisionnement de LiteLLM a exposé les identifiants de 2 500 organisations

Des versions malveillantes de LiteLLM pourraient avoir exposé les identifiants de plus de 2 500 organisations et de centaines de milliers de pipelines CI/CD.

Aug 17, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Selon des chercheurs en sécurité, une attaque de la chaîne d’approvisionnement survenue en mars et impliquant des versions malveillantes du paquet Python LiteLLM pourrait avoir exposé les identifiants de plus de 2 500 organisations et de centaines de milliers de pipelines CI/CD.

Après avoir obtenu l’accès au compte PyPI du projet, les attaquants ont publié deux versions compromises de LiteLLM, une passerelle d’IA très utilisée. Les versions malveillantes étaient conçues pour dérober des clés cloud, des jetons de dépôts, des clés SSH, des secrets Kubernetes, des identifiants de paquets et d’autres informations sensibles dans les environnements affectés.

Depuis, plusieurs groupes de recherche ont signalé d’importantes collections de données compromises liées à l’incident, même si leurs estimations de l’ampleur de la brèche varient considérablement.

Comment une attaque de courte durée a permis de dérober des téraoctets de données

Ars Technica a rapporté que la version malveillante de LiteLLM était disponible pendant environ 40 minutes, tandis que l’enquête de l’ADK de Google a identifié une fenêtre d’installation concernée de plus de six heures.

L’attaque, revendiquée par TeamPCP, a commencé par la compromission antérieure de Trivy, un analyseur de sécurité open source, qui a permis à TeamPCP d’obtenir des identifiants lui permettant de s’introduire dans d’autres projets de confiance. Les attaquants ont finalement accédé au compte PyPI de LiteLLM et publié les versions malveillantes 1.82.7 et 1.82.8 le 24 mars.

Les deux versions utilisaient des méthodes d’exécution différentes, mais leur objectif était le même : dérober les secrets dans les environnements où LiteLLM s’exécutait.

Hudson Rock a découvert une archive RAR de 153 Go contenant 433 909 fichiers, dont 118 829 vidages de runners CI associés à 2 488 domaines d’entreprise. CloudSEK estime que plus de 2 500 organisations et 434 000 pipelines CI/CD pourraient avoir été exposés.

Selon Mocchis lui-même, son rapport évalue la collection de données volées à 195 téraoctets. Ars Technica a également publié une liste détaillée des organisations qui auraient été affectées.

Advertisement

Les identifiants volés ont créé des risques d’accès en cascade

Le risque global dépassait les données stockées sur les systèmes exécutant LiteLLM. Les jetons et identifiants volés auraient potentiellement pu donner aux attaquants accès à des plateformes cloud, des dépôts de code source, des environnements Kubernetes et d’autres systèmes associés aux comptes compromis.

C’est un risque majeur des attaques visant la chaîne d’approvisionnement logicielle : la compromission d’un composant de confiance peut exposer des identifiants donnant accès à d’autres services et environnements. Il est donc essentiel de révoquer et de renouveler ces identifiants, même après la suppression du paquet malveillant lui-même.

Les équipes de sécurité doivent examiner l’accès des paquets tiers

La compromission de LiteLLM met en évidence les risques auxquels les organisations s’exposent lorsque des paquets tiers de confiance ont accès à des environnements sensibles de développement et de CI/CD.

Les équipes de sécurité doivent vérifier quelles dépendances peuvent accéder aux ressources internes, restreindre les autorisations superflues, isoler les systèmes de build et privilégier, lorsque c’est possible, des identifiants à durée de vie courte. Les organisations doivent également disposer de procédures permettant de révoquer ou de renouveler rapidement les secrets lorsqu’un paquet ou une dépendance est compromis.

Autres actualités : Shell enquête sur des allégations selon lesquelles le groupe de rançongiciel Clop aurait volé des données de l’entreprise en exploitant une vulnérabilité du logiciel PTC.

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.