ИБ-компании CloudSEK и Hudson Rock раскрыли новые детали масштабной атаки на цепочку поставок, которая затронула LiteLLM весной 2026 года. Всего за 40 минут, пока вредоносные версии популярного инструмента распространялись через PyPI, атакующие успели похитить секреты из 434 000 CI/CD-пайплайнов. По данным исследователей, среди пострадавших оказались крупнейшие технологические и промышленные компании мира. Напомним, что эта история началась еще в начале марта 2026 года , когда участники группировки TeamPCP скомпрометировали расширение Aqua Trivy для VS Code и получили учетные данные с правами записи. Хотя разработчики Aqua Security обнаружили взлом и провели ротацию секретов, она оказалась неполной, поэтому атакующие сохранили доступ. В результате 19 марта хакеры подменили почти все теги GitHub Actions Trivy и опубликовали зараженный релиз сканера Trivy