By - oregling

LiteLLM-/Trivy Supply-Chain-Angriff 2026

Sicherheitsvorfall im LiteLLM-Umfeld Im März 2026 wurden im Umfeld von LiteLLM manipulierte Pakete über PyPI verbreitet. Obwohl die kompromittierten Versionen nur für kurze Zeit verfügbar waren, konnten sie automatisierte Build-, Test- und Deployment-Prozesse erreichen. Besonders kritisch: CI/CD-Umgebungen verfügen häufig über weitreichende Berechtigungen und Zugriff auf Cloud-Zugangsdaten, Repository-Tokens, SSH-Schlüssel, Kubernetes-Secrets oder API-Keys von KI-Providern. Öffentliche Berichte sprechen von rund 2.500 betroffenen