Ataque a la cadena de suministro compromete el paquete litellm en PyPI y exfiltra credenciales de la nube

Summary: La investigación de Trend Micro indica que versiones comprometidas del paquete litellm distribuido en PyPI robaban credenciales en la nube y claves SSH en entornos actualizados a partir del 24 de marzo de 2026.

El paquete Python litellm, ampliamente utilizado en entornos de desarrollo, fue comprometido en PyPI. Las versiones 1.82.7 y 1.82.8 incluyen código malicioso destinado a exfiltrar datos sensibles. Cualquier entorno actualizado desde el 24 de marzo de 2026 enfrenta el riesgo de tener credenciales vulnerables por parte de los atacantes.

Un atacante se apoderó de las cuentas de mantenimiento del proyecto litellm, eludiendo los protocolos estándar de lanzamiento de GitHub para publicar versiones comprometidas directamente en PyPI. Dado que litellm actúa como puente entre desarrolladores y casi todos los endpoints de LLM principales, se incorpora frecuentemente como dependencia, permitiendo que el payload se propague por la infraestructura.

El payload funciona como un stealer orientado a la nube que se ejecuta automáticamente al iniciarse el intérprete Python. Acciona sobre configuraciones de AWS, GCP y Azure, consultando metadatos internos para obtener roles de instancia no autorizados y acceder a instancias específicas.

En entornos Kubernetes, el ataque persiste si detecta un token de cuenta de servicio, ampliando las capacidades del atacante. Para mitigar esta amenaza, las organizaciones deben bloquear dependencias mediante hashes criptográficos y validar lanzamientos mediante infraestructura externa para evaluar malware de supply chain antes de su despliegue.

Key facts

  • Versiones afectadas: litellm 1.82.7, 1.82.8
  • Objetivos de robo: credenciales de AWS, GCP y Azure
  • Fecha del incidente: a partir del 24 de marzo de 2026

Why it matters

Organizaciones y reguladores deben rotar credenciales, aislar dependencias y fortalecer controles de acceso para prevenir accesos no autorizados a entornos de nube y clústeres Kubernetes tras este incidente, además de cumplir con normativas de ciberseguridad.

Key metrics

  • Descargas diarias: 3,408,615 paquetes (paquete litellm afectado en PyPI)
  • Descargas mensuales totales: 95 millones paquetes (volumen en el último mes)
X profile@trendaisecurityhttps://x.com/trendaisecurity
Embedded content for: Ataque a la cadena de suministro compromete el paquete litellm en PyPI y exfiltra credenciales de la nube