Новости · 13 августа 2026 г.
Данные взлома LiteLLM всплыли в сети: дампы CI-пайплайнов 2488 компаний
Данные мартовского взлома LiteLLM вышли в открытый оборот: Hudson Rock 12 августа разобрала утёкший архив на 153 ГБ. Внутри 118 829 дампов CI-раннеров из 2488 корпоративных доменов, в списке жертв AWS, Samsung и Cisco.

Заражённый litellm провисел на PyPI меньше шести часов 24 марта - и успел собрать около 434 000 запусков CI/CD.
LiteLLM - прослойка между приложением и сотней LLM-провайдеров, пакет стоит в пайплайнах тысяч компаний. Закладка пряталась в файле `litellm_init.pth`: такой хук Python исполняет при каждом старте интерпретатора, import не нужен. Каждый запуск отдавал наружу живую память процесса, зашифрованную AES-256.
Цепочка взлома. Группа TeamPCP через утёкший automation-токен отравила сканер безопасности Trivy. Тот стоял в CI самой LiteLLM и отдал злоумышленникам ключи публикации на PyPI. Инциденту присвоен CVE-2026-33634.
Утекало всё, до чего дотягивался процесс: от облачных кредов и SSH-ключей до токенов Kubernetes и API-ключей AI-провайдеров. У Cisco в архиве насчитали 327 секретов, у X Corp - 3459, рядом ещё десяток имён того же калибра.
Как проверить себя. Инструкция вендора вышла ещё 30 марта. Чистыми остаются версии 1.82.6 и старше либо новая 1.83.0 с пересобранного CI, свою покажет `pip show litellm`. Заражение выдаёт файл `litellm_init.pth` в site-packages и трафик на models.litellm[.]cloud: файл удалить, а все ключи и доступы, которые видел процесс, ротировать.
Попадание своего домена в архив проверяется бесплатно: у Hudson Rock на hudsonrock.com/litellm, у CloudSEK на exposure.cloudsek.com. Оба чекера ищут по имени компании и показывают число утёкших секретов.
Полный отчёт о своей экспозиции любая из 2488 компаний может запросить у Hudson Rock на том же портале.
первоисточник