Шлюз с открытым исходным кодом LiteLLM, унифицирующий вызовы к более чем сотне языковых моделей, стал жертвой атаки на цепочку поставок. Хакеры TeamPCP модифицировали защитный модуль Aqua Security Trivy, который затем загрузили в LiteLLM без проверки идентификатора, получив права администратора и установив вредоносное ПО.
