← volver al portal

Liberaciones maliciosas de LiteLLM en PyPI comprometieron credenciales de más de 2.100 organizaciones

Dos versiones fraudulentas de LiteLLM permanecieron en el repositorio PyPI durante aproximadamente 40 minutos en marzo, distribuyendo código malicioso…

Revisa inmediatamente si tus sistemas instalaron LiteLLM en marzo; de ser así, asume compromiso de credenciales (claves de nube, SSH, tokens de Kubernetes, contraseñas) y rota todas las credenciales potencialmente expuestas. Verifica también registros de acceso anómalo usando esos secretos. Implementa escaneo de dependencias y pinning de versiones en futuros despliegues para mitigar riesgos similares de PyPI.