Apa yang terjadi
CloudSEK Threat Intelligence menerbitkan laporan pada 2026-08-11 merekonstruksi data eksposur korban lengkap dari serangan rantai pasokan LiteLLM Maret 2026, mengungkap insiden — awalnya diungkapkan sebagai kompromi rantai pasokan yang sempit — sebenarnya mengekspos 2.500+ perusahaan dan sekitar 434.000 saluran CI/CD, menjadikannya salah satu pelanggaran rantai pasokan infrastruktur AI terbesar yang diidentifikasi di 2026.
Mengapa penting
LiteLLM adalah gateway AI open-source yang banyak diadopsi yang digunakan untuk proksi panggilan di seluruh puluhan penyedia LLM; kompromi atasnya secara langsung mengekspos kredensial dan kunci API yang digunakan organisasi untuk mengakses OpenAI, Anthropic, dan penyedia lainnya, ditambah infrastruktur CI/CD dan cloud hilir. Skala yang diungkapkan di sini (2.500+ organisasi, perusahaan teknologi utama dinamai) adalah eskalasi material dari apa yang sebelumnya dipahami sebagai insiden terkandali.
Vektor serangan
Kelompok aktor ancaman Team PCP mengompromikan rantai pasokan pemindai kerentanan Trivy open-source di Maret 2026, yang mengalir ke kompromi paket yang dipublikasikan LiteLLM; versi LiteLLM berbahaya menditribusikan muatan pencuri informasi ke organisasi mana pun yang menginstalnya, memanen kredensial cloud, kunci API penyedia LLM, akses repositori kode sumber, dan rahasia lingkungan Kubernetes.
Sistem yang terdampak
Versi LiteLLM (gateway/proksi AI open-source) 1.82.7 dan 1.82.8, dikompromikan sebagai konsekuensi hilir dari pelanggaran rantai pasokan Trivy/Aqua Security
Mitigasi
Organisasi yang menginstal LiteLLM 1.82.7 atau 1.82.8 harus merotasi semua kredensial yang terekspos (cloud, kunci penyedia LLM, rahasia CI/CD) — penghapusan paket saja tidak cukup menurut panduan CloudSEK; konsultasikan penasihat insiden resmi LiteLLM.