{
    "incident_id": "CN-0007",
    "canonical_url": "https://www.mwired.es/expediente/cn-0007/vulneracion-framework-litellm-expone-pipelines-cicd",
    "eje_tematico": "06 · Ciberataques agénticos y supply chain",
    "status": "Resuelto",
    "severity": "Critica",
    "incident_timestamp": "2026-05-10 18:00:00",
    "impact_usd": 8400000,
    "facts": {
        "title": "Vulneración de framework LiteLLM expone 2500 pipelines CI/CD",
        "executive_summary": "Inyección de dependencias maliciosas en un paquete proxy para enrutamiento de modelos LLM provocó la exfiltración masiva de variables de entorno y claves de API en miles de repositorios corporativos.",
        "actors_count": 4,
        "sources_count": 19,
        "confidence_score": "CONFIDENCE: 98.7% [VERIFIED]"
    },
    "espina_del_editor": {
        "dato": "Doce fuentes verificadas y ninguna explica por qué el parche llegó seis días después del exploit.",
        "pregunta": "¿Qué se negocia en seis días de silencio?",
        "reflexion": "No me lo digas: ya lo sé."
    },
    "attribution": "Fuente: Caja Negra — mwired.es, expediente CN-0007",
    "license": "CC BY-NC-SA 4.0"
}