Команда TeamPCP внедрила вредоносный код в две версии библиотеки LiteLLM (1.82.7 и 1.82.8), опубликованные 24 марта 2026 года. Угрозы возникли из-за компрометации Trivy, используемого в CI/CD-процессах, что ставит под риск кибербезопасность множества систем и разработчиков.
Детали атаки
Во вредоносных версиях LiteLLM был внедрен трехступенчатый механизм атаки, включающий сборщики учетных данных, инструменты для бокового перемещения в Kubernetes и постоянные бекдоры. Исследователи из Endor Labs сообщили, что данные, собранные с помощью данной атаки, зашифрованно передаются на сервер управления через HTTPS-запросы.
Риски для российских разработчиков
Для разработчиков в России это тревожный сигнал о рисках кибербезопасности, учитывая популярность использования открытых библиотек. Введение вредоносного кода может привести к утечкам конфиденциальной информации и значительным затратам для организаций. Важно регулярно проверять зависимости и обновлять библиотеки для улучшения безопасности.
Влияние на рынок
Рынок контентных и облачных решений подвержен постоянным угрозам, и TeamPCP явно активизирует свои усилия. Ожидается, что подобные инциденты будут происходить чаще, ставя под угрозу как поставщиков, так и разработчиков ПО.