---
title: "Атака на ланцюг постачання LiteLLM: хакери TeamPCP викрали ключі та секрети понад 2500 компаній"
description: "Хакери TeamPCP через підроблений пакет Trivy скомпрометували ланцюг постачання LiteLLM, викравши ключі та секрети понад 2500 компаній, включно з Cisco, Samsung та AWS. Частина ключів залишається діючою."
date: 2026-08-23T17:31:12.000Z
lang: uk
url: https://xab.info/uk/posts/ataka-na-lantsiuh-postachannia-litellm-vykradennia-danykh-2500-kompaniy-uk
tags: [litellm, supply-chain-attack, trivy, cybersecurity, team-pcp, data-breach, ai-keys]
publisher: "XAB.info"
---

# Атака на ланцюг постачання LiteLLM: хакери TeamPCP викрали ключі та секрети понад 2500 компаній

![Хакер в рукавичках друкує на ноутбуку в темряві, символізуючи кібератаку TeamPCP на LiteLLM](https://xab.info/media/2026/08/24/ataka-na-tsepochku-postavok-litellm-pohishchenie-dannyh-2500-kompaniy/ataka-na-tsepochku-postavok-litellm-pohishchenie-dannyh-2500-kompaniy-1.webp)

## 🎯 Key Points

- Атака на ланцюг постачання LiteLLM через підроблений пакет Aqua Security Trivy скомпрометувала дані понад 2500 організацій.
- Викрали не корпоративні дані, а критичні секрети: ключі SSH, токени Kubernetes, змінні середовища та ключі постачальників ШІ.
- Атаку розгорнуто 24 березня, але станом на 24 серпня 2026 року частина скомпрометованих ключів, за відомостями експертів, залишалася діючою.
- У джерелах є розбіжність у масштабах: від 2100+ до 2500+ постраждалих організацій.

Внаслідок атаки на ланцюг постачання програмного забезпечення відкритого проєкту LiteLLM було скомпрометовано дані понад 2500 організацій. Серед постраждалих, за наявними даними, фігурують Cisco, Samsung, Salesforce та Amazon Web Services, а також Airbus U.S. Space & Defense, Thales Group, Deutsche Bahn, Munich Re та London Stock Exchange Group. Інцидент став одним із найбільших у сфері кібербезпеки за останні місяці та торкнувся не лише корпоративної інформації, а й критично важливих службових секретів.

### Механізм атаки: підроблений пакет Trivy

LiteLLM є шлюзом із відкритим вихідним кодом, який перетворює виклики API для понад сотні великих мовних моделей на єдиний формат, сумісний із OpenAI. При цьому сам LiteLLM не був скомпрометований безпосередньо: безпосередньою метою зловмисників став захисний модуль Aqua Security Trivy, призначений для сканування вразливостей. За даними розслідування, атаку провели хакери з групи TeamPCP: модифікований пакет Trivy було завантажено в LiteLLM без перевірки ідентифікатора, що дозволило зловмисникам отримати права адміністратора на сервері та встановити шкідливе ПЗ.

### Що саме викрали: ключі цінніші за дані

Встановлена шкідлива програма скомпрометувала облікові дані та секрети, які експерти вважають значно ціннішими, ніж власне корпоративна інформація. Серед викраденого — ключі SSH та хмарних ресурсів, токени Kubernetes, змінні середовища, токени публікації в репозиторіях, а також ключі постачальників ШІ. За інформацією CloudSEK, було скомпрометовано ресурси 2500 компаній і 434 000 конвеєрів CI/CD — проєктів розробки програмного забезпечення. Hudson Rock досліджували дамп викрадених даних обсягом 195 Тбайт і опублікували архів матеріалів розміром 153 Гбайт.

### Хронологія та інструменти перевірки

Експерти CloudSEK та Hudson Rock встановили, що атака була розгорнута 24 березня, проте проблема залишалася нерозв'язаною навіть через п'ять місяців після інциденту. Обидві компанії запустили інструменти перевірки доменів, щоб постраждалі організації могли самостійно оцінити ступінь своєї вразливості онлайн. Згідно з актуальною датою 24 серпня 2026 року, з моменту розгортання атаки минуло близько п'яти місяців, що підкреслює тривалість періоду, протягом якого загроза зберігалася.

### Суперечливі дані

У джерелах спостерігається розбіжність у масштабах інциденту. Основний текст та ряд видань (зокрема 3dnews.ru, cpomagazine.com і securityweek.com) вказують на понад 2500 постраждалих організацій, тоді як The Hacker News у своєму матеріалі оперує цифрою «понад 2100 організацій». Відмінності в оцінках можуть бути пов'язані з різними методиками підрахунку та моментами фіксації даних. Крім того, хоча компанії заявляють, що здійснили заміну облікових даних, деякі з скомпрометованих ключів, за наявними відомостями, залишаються діючими й досі, а гарантії того, що організації повторно перевірятимуть механізми роботи своїх систем ШІ, поки немає.

### Наслідки для конфіденційності

Скомпрометовані ключі та токени можуть загрожувати конфіденційності даних як самих постраждалих організацій, так і їхніх клієнтів. Експерти підкреслюють, що витока службових секретів — ключів SSH, токенів Kubernetes та змінних середовища — відкриває шлях до подальшого горизонтального переміщення в інфраструктурі, що робить інцидент потенційно довгостроковим ризиком. Для постраждалих компаній пріоритетом стає не лише заміна облікових даних, а й аудит ланцюгів постачання та механізмів роботи систем ШІ.

## 🔍 Fact-Check Verification

- [Хакери атакували LiteLLM і викрали дані 2,5 тис. найбільших світових компаній window-new](https://3dnews.ru/1147250/hakeri-atakovali-litellm-i-pohitili-dannie-25-tis-krupneyshih-mirovih-kompaniy) - Основной источник: 2500+ организаций, список пострадавших, механизм через Trivy, 434 000 конвейеров CI/CD, дата атаки 24 марта, дамп 195 Тбайт.
- [LiteLLM Supply Chain Attack Affects Over 2,500 Organizations and More Than 434,000 CI/CD Pipelines](https://www.cpomagazine.com/cyber-security/litellm-supply-chain-attack-affects-over-2500-organizations-and-more-than-434000-ci-cd-pipelines/) - Подтверждает масштаб 2500+ организаций и 434 000+ CI/CD конвейеров.
- [Over 2,500 Organizations Impacted by LiteLLM Supply Chain Attack](https://www.securityweek.com/over-2500-organizations-impacted-by-litellm-supply-chain-attack/) - Подтверждает оценку 2500+ пострадавших организаций.
- [Malicious LiteLLM Releases Tied to Trivy Hack May Have Exposed 2,100+ Organizations](https://thehackernews.com/2026/08/malicious-litellm-releases-tied-to.html) - Операция 2100+ организаций — расхождение с оценкой 2500+, отражено в разделе противоречий.

## ❓ FAQ

### Q: Що таке LiteLLM і чи був він безпосередньо зламаний?
**A:** LiteLLM — шлюз із відкритим вихідним кодом, що перетворює виклики API понад сотні мовних моделей на формат, сумісний із OpenAI. Сам він не був скомпрометований безпосередньо: метою став захисний модуль Aqua Security Trivy, завантажений у вигляді модифікованого пакета.

### Q: Які саме дані були викрадені?
**A:** Шкідлива програма скомпрометувала ключі SSH та хмарних ресурсів, токени Kubernetes, змінні середовища, токени публікації в репозиторіях і ключі постачальників ШІ — секрети, цінніші за корпоративну інформацію.

### Q: Скільки організацій постраждало?
**A:** За даними CloudSEK та ряду видань, понад 2500 організацій і 434 000 конвеєрів CI/CD; The Hacker News оперує оцінкою понад 2100 організацій. Розбіжність відображено в статті.

### Q: Коли була розгорнута атака і чи є вона актуальною зараз?
**A:** Атаку розгорнуто 24 березня; станом на 24 серпня 2026 року проблема залишалася нерозв'язаною, а частина скомпрометованих ключів, за відомостями експертів, залишалася діючою.