Transparencia
LiteLLM sufre un ataque a su cadena de suministro que expone credenciales de más de 2.500 empresas
Afirmaciones verificadas
CloudSEK afirma que las credenciales se extrajeron durante una ventana de 40 minutos en marzo.
Estado: Declarada por la fuente · Requiere atribución
CloudSEK sitúa el impacto potencial en más de 2.500 organizaciones afectadas.
Estado: Declarada por la fuente · Requiere atribución
Entre las organizaciones citadas como afectadas figuran Microsoft, Amazon, Cisco, Samsung y Salesforce.
Estado: Atribuida a una sola fuente · Requiere atribución
Hudson Rock afirma haber detectado el material filtrado dentro de un archivo de 195 terabytes, obtenido por vías no detalladas.
Estado: Declarada por la fuente · Requiere atribución
Las víctimas descargaron versiones comprometidas de LiteLLM desde el repositorio oficial de Python en PyPI.
Estado: Atribuida a una sola fuente · Requiere atribución
Los datos expuestos incluyen claves de nube, tokens de repositorio, claves SSH, secretos de Kubernetes, credenciales de publicación de paquetes, variables de entorno y claves de proveedores de IA.
Estado: Declarada por la fuente · Requiere atribución