Un attacco alla catena di distribuzione del software ha colpito LiteLLM, libreria open source fondamentale per la gestione e l'integrazione dei modelli di intelligenza artificiale nello sviluppo software. L'incursione informatica ha provocato la compromissione e la fuga di terabyte di credenziali riservate appartenenti a oltre 2.500 organizzazioni di rilevanza globale. Tra le aziende colpite figurano colossi del calibro di Microsoft, Amazon, Cisco, Samsung e Salesforce, i cui segreti aziendali sono finiti esposti a causa del codice malevolo inoculato nel pacchetto.

L'esfiltrazione massiva dei dati si � consumata in un arco di tempo estremamente ridotto, durato appena 40 minuti nel corso del mese di marzo. In questo intervallo, gli sviluppatori hanno scaricato pacchetti infetti di LiteLLM distribuiti direttamente tramite il repository ufficiale Python Package Index (PyPI). Le societ� di sicurezza informatica CloudSEK e Hudson Rock hanno portato alla luce la gravit� dell'incidente dopo aver ottenuto e analizzato un file di dimensioni imponenti, pari a 195TB di dati estratti dalle vittime durante l'esecuzione del codice compromesso.

I rischi della corsa all'intelligenza artificiale e la sicurezza DevOps