← Volver al artículo

Transparencia

LiteLLM sufre un ataque a su cadena de suministro que expone credenciales de más de 2.500 empresas

Afirmaciones verificadas

  • CloudSEK afirma que las credenciales se extrajeron durante una ventana de 40 minutos en marzo.

    Estado: Declarada por la fuente · Requiere atribución

  • CloudSEK sitúa el impacto potencial en más de 2.500 organizaciones afectadas.

    Estado: Declarada por la fuente · Requiere atribución

  • Entre las organizaciones citadas como afectadas figuran Microsoft, Amazon, Cisco, Samsung y Salesforce.

    Estado: Atribuida a una sola fuente · Requiere atribución

  • Hudson Rock afirma haber detectado el material filtrado dentro de un archivo de 195 terabytes, obtenido por vías no detalladas.

    Estado: Declarada por la fuente · Requiere atribución

  • Las víctimas descargaron versiones comprometidas de LiteLLM desde el repositorio oficial de Python en PyPI.

    Estado: Atribuida a una sola fuente · Requiere atribución

  • Los datos expuestos incluyen claves de nube, tokens de repositorio, claves SSH, secretos de Kubernetes, credenciales de publicación de paquetes, variables de entorno y claves de proveedores de IA.

    Estado: Declarada por la fuente · Requiere atribución

Transparencia — LiteLLM sufre un ataque a su cadena de suministro que expone credenciales de más de 2.500 empresas · El Forum