Un atac masiv în lanțul de aprovizionare software a scurs terabytes de credențiale din conturile a peste 2.500+ de organizații și 434.000 de pipeline-uri CI/CD afectate de pachetul compromis LiteLLM (versiunile PyPI 1.82.7 și 1.82.8). Conform surselor primare CloudSEK, Palo Alto Unit 42 și Recorded Future, responsabili sunt hackerii din grupul TeamPCP, iar incidentul este considerat cel mai amplu atac de tip supply-chain din 2026 până în prezent - un semnal de alarmă brutal pentru întregul ecosistem AI.

Atacul de tip supply-chain funcționează printr-un principiu simplu și devastator: în loc să ataci direct o companie sau un utilizator, infectezi un pachet software pe care mii de developeri îl instalează cu încredere în proiectele lor. În cazul de față, pachetul LiteLLM a funcționat ca un cal troian - odată instalat în mediul de lucru al victimei, a început să colecteze și să exfiltreze date sensibile: credențiale de acces, token-uri de autentificare, chei API și alte informații care pot oferi atacatorilor acces la sisteme întregi. Sursele CloudSEK și Trend Micro raportează că volumul datelor sustrase se măsoară în terabytes, iar cronologia este importantă: versiunile malițioase au stat pe PyPI doar aproximativ 40 de minute, însă campania completă, care a început cu compromiterea Trivy, a durat aproximativ 20 de zile înainte să fie detectată. Grupul TeamPCP este același care a mai lovit ecosistemul software în atacuri anterioare, stabilind un tipar îngrijorător de escaladare.

Ce face acest incident deosebit de grav este contextul în care se întâmplă: pachetele AI au explodat ca popularitate în ultimii ani, iar developerii le integrează rapid în proiecte fără același nivel de scrutin aplicat bibliotecilor tradiționale. Ecosistemele de tip PyPI sau npm au demonstrat în repetate rânduri că un singur pachet compromis poate declanșa un efect de domino care afectează zeci de mii de proiecte în ore. Atacurile supply-chain au crescut semnificativ ca frecvență și sofisticare - incidente similare, precum atacul XZ Utils din 2024, au arătat că actori cu răbdare pot infiltra proiecte open-source timp de luni de zile înainte să activeze payloadul. Diferența acum este că ținta sunt direct instrumentele AI, unde credențialele furate pot oferi acces la modele antrenate pe date confidențiale, la API-uri plătite sau chiar la infrastructură cloud costisitoare.

Dacă folosești pachete AI din surse publice, primul pas este să verifici dacă LiteLLM versiunile 1.82.7 sau 1.82.8 apar în lista de dependențe a proiectelor tale - înlocuiește-le imediat cu o versiune verificată sau un alternativ auditat. Rotește toate credențialele și cheile API folosite în mediile unde pachetul era instalat, indiferent dacă bănuiești sau nu o compromitere directă. FBI a emis în iulie 2026 advisory-ul FLASH-20260702-01, avertizând explicit că credențialele furate în această campanie pot fi încă weaponizate și că organizațiile afectate rămân în risc activ. Activează autentificarea în doi pași acolo unde nu există deja și monitorizează logurile de acces pentru activitate neobișnuită. Rămâne de văzut câte dintre cele 2.500+ de organizații afectate vor sesiza breșa la timp - s-ar putea ca numărul victimelor secundare, adică al serviciilor accesate cu credențialele furate, să fie semnificativ mai mare decât cifrele inițiale. Ecosistemul AI are nevoie urgentă de standarde de securitate mai riguroase pentru publicarea pachetelor.