Mais de 2.500 organizações tiveram credenciais coletadas em um ataque à cadeia de suprimentos do LiteLLM. O incidente, ocorrido em 24 de março de 2026, explorou uma falha em um scanner de segurança, permitindo a invasão de sistemas de grandes empresas globais.
Empresas como Cisco, Samsung, Amazon Web Services e London Stock Exchange Group estiveram entre as afetadas. A invasão não ocorreu diretamente no LiteLLM, uma plataforma que traduz chamadas de modelos de linguagem, mas sim por meio de uma vulnerabilidade conhecida na ferramenta Aqua Security Trivy. O grupo de hackers TeamPCP utilizou um pacote modificado.
Este pacote foi baixado e aceito pelo LiteLLM por um processo automatizado que não verificou a identidade da ferramenta. Isso concedeu privilégios de administrador de servidor e permitiu a instalação de um software coletor de dados. Esse coletor roubou chaves de acesso, tokens de repositório e chaves de provedores de inteligência artificial.
Pesquisas realizadas pelas empresas de segurança CloudSEK e Hudson Rock confirmaram o alcance do ataque. CloudSEK apontou mais de 2.500 companhias e 434.000 pipelines de CI/CD comprometidos. Hudson Rock divulgou um arquivo com 153 GB do material exfiltrado.
Meses após o evento inicial, o risco persiste, pois alguns pesquisadores identificaram chaves comprometidas que continuavam válidas, mesmo após as organizações afetadas alegarem ter renovado seus acessos. Ambas as firmas de segurança oferecem ferramentas de consulta para que as empresas verifiquem sua exposição online.

