Vulneración de framework LiteLLM expone 2500 pipelines CI/CD
Inyección de dependencias maliciosas en un paquete proxy para enrutamiento de modelos LLM provocó la exfiltración masiva de variables de entorno y claves de API en miles de repositorios corporativos.
// 01. CRONOLOGÍA INTERACTIVA DE LOS HECHOS
Detección inicial de anomalía
Los sistemas de telemetría registran actividad anómala no autorizada en el pipeline de ejecución.
Ref: Telemetría PrimariaContención y corte de sesión
Aislamiento de credenciales y revocación de permisos tras confirmación del vector de ataque.
Ref: CERT Advisory// 02. MAPA DE ACTORES IDENTIFICADOS
Actor Autónomo
Entidad o proceso responsable de la anomalía.
Infraestructura Objetivo
Sistemas que sufrieron la escalada o compromiso.
// 03. EVIDENCIAS DIGITALES Y HASHES
SHA-256: e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
// LO QUE AÚN NO ESTÁ CLARO
La cadena de custodia de las claves intermedias y los motivos por los que el sistema de detección tardó más de 30 minutos en activar la alerta preventiva.
// LECCIONES Y CÓMO PROTEGERSE
Ningún agente en producción debe operar con credenciales de escalada de cuotas sin aislamiento criptográfico y confirmación manual fuera de banda.
Doce fuentes verificadas y ninguna explica por qué el parche llegó seis días después del exploit.
¿Qué se negocia en seis días de silencio?
No me lo digas: ya lo sé.