LiteLLM sufre un ataque a su cadena de suministro que expone credenciales de más de 2.500 empresas
Investigadores de CloudSEK y Hudson Rock detectaron credenciales de más de 2.500 organizaciones, entre ellas Microsoft, Amazon y Cisco, tras un ataque a la cadena de suministro de LiteLLM vía PyPI.
Vista aérea de un centro de datos junto a parque eólico y planta industrial — imagen de archivo de El Forum, ajena al asunto de esta pieza; pendiente de sustituciónEl Forum · Fototeca de El Forum · OWN_WORK
Cómo se produjo la filtración de LiteLLM en PyPI
El ataque comprometió versiones del paquete LiteLLM distribuidas desde el repositorio oficial de Python, PyPI, según el análisis de CloudSEK recogido por Ars Technica. Quienes descargaron esas versiones instalaron código que permitió extraer credenciales de sus sistemas sin que mediara ninguna otra brecha directa en sus infraestructuras.
CloudSEK sostiene que la extracción de datos se concentró en una ventana de apenas 40 minutos durante marzo. Ese margen tan corto sugiere un mecanismo automatizado y dirigido, más que una exfiltración progresiva, aunque esta lectura sobre el vector de ataque procede en exclusiva del informe de la firma y no ha sido confirmada por LiteLLM ni por PyPI.
Qué credenciales quedaron expuestas y quién las localizó
Entre el material comprometido figuran claves de nube, tokens de repositorio, claves SSH, secretos de Kubernetes, credenciales de publicación de paquetes, variables de entorno y claves de proveedores de IA, según el detalle técnico de CloudSEK. Ese inventario abarca justo el tipo de acceso que permitiría a un atacante moverse lateralmente por la infraestructura de una organización, no solo robar datos puntuales.
Hudson Rock afirma haber localizado ese material dentro de un archivo de 195 terabytes cuyo origen no se ha precisado. Ni CloudSEK ni Hudson Rock han explicado cómo obtuvieron acceso a esos datos, y hasta ahora ninguna de las organizaciones citadas —Microsoft, Amazon, Cisco, Samsung o Salesforce— ni el propio proyecto LiteLLM ha emitido un comunicado oficial sobre el incidente.