КИБЕРБЕЗОПАСНОСТЬ

TeamPCP скомпрометировал LiteLLM — 2 вредоносные версии удалены

Команда TeamPCP внедрила вредоносный код в LiteLLM 1.82.7 и 1.82.8. Уязвимости могут оказать влияние на кибербезопасность систем разработчиков.

✍️ Редакция iTech News | 24.03.2026 | ⏱ 1 мин | 👁 3 | Источник: The Hacker News
TeamPCP скомпрометировал LiteLLM — угроза кибербезопасности

Команда TeamPCP внедрила вредоносный код в две версии библиотеки LiteLLM (1.82.7 и 1.82.8), опубликованные 24 марта 2026 года. Угрозы возникли из-за компрометации Trivy, используемого в CI/CD-процессах, что ставит под риск кибербезопасность множества систем и разработчиков.

Детали атаки

Во вредоносных версиях LiteLLM был внедрен трехступенчатый механизм атаки, включающий сборщики учетных данных, инструменты для бокового перемещения в Kubernetes и постоянные бекдоры. Исследователи из Endor Labs сообщили, что данные, собранные с помощью данной атаки, зашифрованно передаются на сервер управления через HTTPS-запросы.

Риски для российских разработчиков

Для разработчиков в России это тревожный сигнал о рисках кибербезопасности, учитывая популярность использования открытых библиотек. Введение вредоносного кода может привести к утечкам конфиденциальной информации и значительным затратам для организаций. Важно регулярно проверять зависимости и обновлять библиотеки для улучшения безопасности.

Влияние на рынок

Рынок контентных и облачных решений подвержен постоянным угрозам, и TeamPCP явно активизирует свои усилия. Ожидается, что подобные инциденты будут происходить чаще, ставя под угрозу как поставщиков, так и разработчиков ПО.

Поделиться: Telegram X LinkedIn