Cómo un escáner de seguridad envenenado se convirtió en la clave para acceder a LiteLLM
CYBERSECURITY ANÁLISIS DESTACADO

Cómo un escáner de seguridad envenenado se convirtió en la clave para acceder a LiteLLM

FUENTE

Blog RSS Feed | Snyk

DATE

READ

1 min de lectura

El 24 de marzo de 2026, el grupo conocido como TeamPCP publicó versiones modificadas del paquete Python litellm después de robar las credenciales de PyPI a través de una instancia comprometida de Trivy en la línea de …

El 24 de marzo de 2026, el grupo conocido como TeamPCP publicó versiones modificadas del paquete Python litellm después de robar las credenciales de PyPI a través de una acción de GitHub de Trivy comprometida en la tubería de CI/CD de LiteLLM. Aquí está lo que sucedió, cómo funciona el malware en tres etapas y cómo comprobar si está afectado.