La bibliothèque Python LiteLLM, servant à d’interface unifiée pour plus de 100 services de LLM de différents éditeurs, très populaire (3,4 millions de téléchargements par jour), a été compromise 2 fois pour un groupe de pirates, pendant quelques heures le 24 mars. La charge utile aspire tout ce que contiennent les machines hôtes (notamment les secrets : clefs SSH, mots de passe, credentials, tokens, etc) et installe une porte dérobée persistante : https://www.numerama.com/cyberguerre/2217675-cinq-jours-pour-infiltrer-trois-heures-pour-tout-voler-comment-des-hackers-ont-piege-des-millions-de-developpeurs-ia.html
.../...

Cyberattaque LiteLLM : des millions de développeurs Python piégés par TeamPCP
Dans un article de blog publié le 24 mars 2026, les chercheurs de l'entreprise de cybersécurité Snyk reviennent sur le déroulé d'une attaque menée contre la bibliothèque Python LiteLLM. Le projet, utilisé par des millions de développeurs, a été compromis pendant trois heures. Derrière l'attaque, un groupe nommé




