LiteLLM-aanval compromitteert 2500 organisaties

Gestopt
Taal
Thema
Technologie

Tech Nieuws

Het laatste technologienieuws van Nederlandse en internationale bronnen.

Laatste nieuws van 12 bronnen Laatst bijgewerkt: 2026-08-13 18:20:07

Paginaversie 1.2 · laatst gecontroleerd op 13-08-2026

LiteLLM-aanval compromitteert 2500 organisaties

12-08-2026 21:50 AI-redactie TechSpeeltuin

Beeld: met AI gemaakt

Een supplychain-aanval op het Python-project LiteLLM, dat een interface biedt voor honderden AI-talmodellen, heeft zo’n 2500 organisaties wereldwijd getroffen. Cybersecuritybedrijf Hudson Rock ontdekte dat aanvallers de ontwikkelomgeving van LiteLLM compromitteerden via een besmette versie van de kwetsbaarheidsscanner Trivy. Hierdoor werd malware in LiteLLM zelf geïntroduceerd, die bij installatie infostealer-functionaliteit activeerde. Deze malware haalt vertrouwelijke gegevens op, zoals SSH-keys, inloggegevens voor cloudplatforms (AWS, Azure, GCP), cryptowallets en databasecredentials, en stuurt deze naar de aanvallers. Hudson Rock vond een 153 GB groot archief met gestolen gegevens, waaronder data van bedrijven als Samsung, Cisco, Siemens en Deloitte. Geïnformeerdheid raadt getroffene organisaties aan alle secrets te roteren en te controleren of er nog actieve toegang door aanvallers bestaat.
Meer details staan op de website van Security.nl. Meer details staan op de pagina van Security.nl.

Meer uit Tech Nieuws

Terug Meer technieuws Archief