
CYBERSECURITY
ANÁLISIS DESTACADO
Cómo un escáner de seguridad envenenado se convirtió en la clave para acceder a LiteLLM
FUENTE
Blog RSS Feed | Snyk
DATE
READ
1 min de lectura
El 24 de marzo de 2026, el grupo conocido como TeamPCP publicó versiones modificadas del paquete Python litellm después de robar las credenciales de PyPI a través de una instancia comprometida de Trivy en la línea de …
El 24 de marzo de 2026, el grupo conocido como TeamPCP publicó versiones modificadas del paquete Python litellm después de robar las credenciales de PyPI a través de una acción de GitHub de Trivy comprometida en la tubería de CI/CD de LiteLLM. Aquí está lo que sucedió, cómo funciona el malware en tres etapas y cómo comprobar si está afectado.