Hopp til hovedinnhold
Tilbake
Sikkerhet 2 min · Kilde: CloudSEK

CloudSEK navngir LiteLLM-ofrene: 2 500 selskaper og 434 000 pipelines

KI Takeaway KI-generert · kan inneholde feil

Roter alle nøkler som har vært innom en CI/CD-jobb med LiteLLM i mars, for CloudSEK har nå lagt fram hvem som faktisk lå eksponert.

434 000 CI/CD-pipelines og over 2 500 organisasjoner ligger i eksponeringsdatasettet CloudSEK la fram 11. august. Trusselaktørgruppen Team PCP kompromitterte LiteLLM i mars 2026, og de berørte PyPI-pakkene lå ute i omtrent 40 minutter. CloudSEK Threat Intelligence fikk tilgang til offerinformasjonen og publiserer nå detaljene om alle rammede, slik at hver organisasjon kan rotere nøkler på eget grunnlag.

Listen er ikke småselskaper. X Corp står oppført med 3 459 hemmeligheter, Fortum med 823, Deloitte med 462 og Orange med 5 642 kjøringer. Volkswagen har 2 242 kjøringer registrert, og både FedEx, Munich Re, MediaTek, Thales, Zscaler, Siemens Energy, Philips, HP og Epic Games står på listen over høykonfidens-treff.

Nøkkeltall
3 459
hemmeligheter knyttet til X Corp
823
hemmeligheter knyttet til Fortum
462
hemmeligheter knyttet til Deloitte
180
hemmeligheter knyttet til Orange

CloudSEK presiserer hva tallene ikke er. «Høy konfidens» viser til styrken i eksponeringstreffet, ikke bevis for vellykket kompromittering eller at angriperen faktisk brukte dataene. Ingen faktiske nøkkelverdier, interne stier eller personopplysninger er tatt med i rapporten, og tallene for hemmeligheter og kjøringer er gjengitt som aggregerte summer fra datasettet.

Trusselen er fortsatt levende. FBI advarte i en FLASH-melding i juli 2026, merket FLASH-20260702-01, om at tilknyttede aktører sannsynligvis vil våpengjøre de høstede nøklene lenge etter selve innbruddet. Det er poenget med å publisere offerlisten: et innbrudd i mars gir angripere legitimasjon som fortsatt fungerer i august hvis ingen har rotert.

For deg som kjører LiteLLM eller en annen KI-gateway i egen pipeline, er lærdommen at eksponeringen ikke stoppet ved pakken. Et kompromittert ledd i KI-avhengighetskjeden når skynøkler, kildekoderepoer og Kubernetes-miljøer, fordi det er nettopp der en gateway hentes inn og kjøres med byggejobbens rettigheter.

Hva bør du gjøre?

  1. Sjekk om LiteLLM ble installert fra PyPI i noen bygg i mars 2026, og behandle alle hemmeligheter som var eksponert i de jobbene som brent.
  2. Roter skynøkler, registry-tokener og repo-tilganger som byggejobben hadde tilgang til, ikke bare LLM-API-nøklene.
  3. Lås byggejobbenes rettigheter til det de faktisk trenger, og bruk kortlevde nøkler slik at et 40 minutters vindu ikke gir tilgang som varer i måneder.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter