LiteLLM: la grave falla alla catena software del 2026


All’inizio del 2026, una serie di pacchetti compromessi del popolare modulo Python LiteLLM ha compromesso credenziali di accesso aziendali (cloud, SSH, API AI). Si tratta di uno dei più vasti attacchi alla supply chain software, con oltre 2.500 organizzazioni potenzialmente colpite.
Cosa è successo
In marzo 2026, due versioni di LiteLLM (1.82.7 e 1.82.8) pubblicate su PyPI erano infette da malware che, ad ogni esecuzione di Python, rubava e invioava a un server remoto chiavi SSH, credenziali per AWS, Google Cloud, Azure, token Kubernetes, vari segreti CI/CD e chiavi API per servizi AI.
L’attacco è avvenuto grazie alla compromissione del tool Trivy usato nella pipeline CI/CD di LiteLLM: i token di pubblicazione su PyPI sono stati sottratti e usati per pubblicare i pacchetti maligni.
La finestra di compromissione è stata breve (solo poche ore il 24 marzo), ma l’impatto è enorme: oltre 2.500 aziende esposte, molte senza sapere di aver installato LiteLLM tramite dipendenze indirette.
Perché è importante
Se hai un sito, un e‑commerce o strumenti interni che usano Python, automazioni o pipeline CI/CD, potresti essere coinvolto anche senza saperlo. Le chiavi rubate possono permettere accesso non autorizzato ai tuoi sistemi, copie di dati sensibili, o manipolazioni del tuo ambiente produttivo.
Anche le PMI possono subire danni ingenti: perdita di fiducia, interruzione dell’attività, costi imprevisti per ripristino e audit.
Cosa fare adesso
- Verifica se è stata installata una versione compromessa di LiteLLM (1.82.7 o 1.82.8) sui sistemi.
- Revochi o ruota tutte le credenziali potenzialmente esposte: cloud, SSH, token CI/CD, API AI, database.
- Controlla le pipeline CI/CD e ambienti di sviluppo: considera come compromessi quelli che hanno usato Trivy non aggiornato o dipendenze non fissate.
- Blocca o monitora il traffico in uscita dai sistemi critici per impedire esfiltrazioni dati.
- Punta a dipendenze sicure: fissa versioni note (es. LiteLLM ≤1.82.6) o usa pacchetti verificati da repository propri.
- Attiva controlli regolari per analizzare i tuoi file di configurazione, .env, pipeline CI/CD alla ricerca di segreti.
Come ti aiuta Evo Sistemi
Con il nostro servizio di sicurezza informatica, analizziamo la tua infrastruttura, identifichiamo eventuali compromessi e offriamo soluzioni per isolare e proteggere dati e accessi. Possiamo aggiornare o ricostruire in sicurezza i tuoi siti web e applicazioni, eliminando dipendenze o vulnerabilità. Inoltre, con il nostro supporto per la compliance e GDPR, ti aiutiamo a gestire correttamente la protezione dei dati personali e adempiere agli obblighi normativi. Contattaci per una verifica approfondita: raggiungici qui.
Domande frequenti
Come faccio a sapere se sono stato colpito?
Controlla se hai installato la versione LiteLLM 1.82.7 o 1.82.8; se sì, considera compromessi i tuoi sistemi.
Quali credenziali devo ruotare subito?
SSH, cloud (AWS, GCP, Azure), token CI/CD, API per AI, database e qualunque chiave usata in ambienti di sviluppo o produzione.
Come prevenire attacchi simili in futuro?
Blocca il traffico in uscita, fissa versioni sicure delle dipendenze, isola le pipeline CI/CD e monitora continuamente i sistemi.
Fonte: IT Pro.