Article
14 ago 2026
Ataque a LiteLLM expone 434,000 pipelines CI/CD y credenciales en la nube
Un ataque a la cadena de suministro de software comprometió LiteLLM, exponiendo credenciales de nube y secretos de CI/CD de más de 2,500 organizaciones. Este incidente destaca la importancia de controles de seguridad robustos en software de código abierto.
Compromiso de la plataforma LiteLLM y sus implicaciones
LiteLLM es un proxy de inteligencia artificial de código abierto ampliamente utilizado por desarrolladores para facilitar la integración de APIs de IA en sus aplicaciones. Su popularidad radica en su capacidad para simplificar el proceso de conexión con proveedores de IA como OpenAI y Google Gemini. Sin embargo, esta herramienta se vio comprometida en un ataque sofisticado a la cadena de suministro de software. El actor de amenaza detrás de este ataque, identificado como TeamPCP, es conocido por su experiencia en comprometer procesos de publicación de software en plataformas como npm y PyPI, y recientemente ha estado vinculado al gusano Mini Shai-Hulud.
TeamPCP aprovechó vulnerabilidades en el proceso de publicación de LiteLLM para introducir versiones maliciosas del software. Específicamente, publicaron las versiones 1.82.7 y 1.82.8 en PyPI, después de obtener acceso a los tokens de publicación de PyPI de LiteLLM mediante una cadena de compromisos que involucró el escáner Trivy, utilizado en el pipeline de CI/CD de LiteLLM sin una versión verificada.
Detalles del ataque y su ejecución
El ataque comenzó el 24 de marzo de 2026, cuando TeamPCP lanzó versiones alteradas de LiteLLM en PyPI. Estas versiones contenían un código malicioso conocido como SANDCLOCK Stealer, diseñado para recolectar información sensible como claves SSH, credenciales de AWS, Google Cloud y Azure, tokens de Kubernetes, secretos de CI/CD y claves API de proveedores de IA. Según Hackread, las versiones comprometidas estuvieron disponibles durante aproximadamente tres horas antes de que PyPI las pusiera en cuarentena.
SANDCLOCK Stealer no solo recopilaba datos, sino que también los encriptaba antes de enviarlos a los atacantes, asegurando así que la información robada fuera difícil de rastrear. En sistemas Linux, el malware instalaba un script persistente para garantizar su ejecución continua incluso después de reinicios del sistema.
Alcance e impacto del incidente
El impacto del ataque es significativo. Según Hudson Rock, se analizaron 433,909 archivos que contenían datos de 2,488 dominios corporativos. Aunque la presencia de estos datos no confirma un compromiso exitoso de todas las organizaciones, sí indica una amplia exposición potencial. Entre las entidades afectadas se encuentran grandes corporaciones como Samsung, Amazon Web Services y Cisco Systems, lo que subraya la gravedad del incidente.
Consecuencias para las organizaciones
Para las empresas, este incidente representa un desafío considerable en términos de seguridad y reputación. La exposición de credenciales y secretos de CI/CD puede facilitar ataques posteriores, incluidos posibles intentos de ransomware. Las organizaciones deben evaluar sus mecanismos de seguridad y considerar la rotación de credenciales afectadas para mitigar riesgos futuros.
Recomendaciones para mitigar riesgos
Para empresas:
Rotar inmediatamente todas las credenciales y claves API que pudieron estar expuestas.
Revisar y fortalecer los procesos de CI/CD para asegurar el uso de versiones verificadas de herramientas.
Implementar monitoreos continuos para identificar cualquier actividad sospechosa en los sistemas afectados.
Para individuos:
Estar atentos a intentos de phishing que puedan aprovechar credenciales expuestas.
Cambiar contraseñas y habilitar la autenticación de dos factores en servicios críticos.
Este incidente resalta la necesidad de una vigilancia constante y la implementación de mejores prácticas de seguridad en el uso de software de código abierto.
Cómo puede ayudar Tracewise
A nivel institucional, la situación de LiteLLM demuestra la importancia de realizar un Análisis de Exposición Digital para identificar exactamente qué credenciales y secretos han sido comprometidos. Este servicio permite a las organizaciones tomar decisiones informadas para mitigar riesgos reputacionales y legales, asegurando que se implementen medidas correctivas adecuadas. Escríbenos
El mismo servicio aplica a nivel individual: permite a las personas verificar si su información personal ha sido expuesta y en qué fuentes, evitando la incertidumbre sobre posibles compromisos de seguridad. Esto es esencial para protegerse contra intentos de phishing y otros riesgos potenciales. Escríbenos
