В пакет LiteLLM версий 1.82.7 и 1.82.8, скачиваемый с PyPI миллионы раз в месяц, был внедрён вредоносный код, который похищал SSH-ключи, токены AWS, GCP и Azure, а также конфигурации Kubernetes и данные криптокошельков. Устаревшие версии уже исключены из PyPI, последняя безопасная — 1.82.6. Атака происходила скрытно — просто установив пакет, код запускался при каждом старте Python. В 1.82.8 он активировался без необходимости подключения библиотеки. Персональные данные шифровались и отправлялись на домен, замаскированный под официальный сайт. Обнаружение компрометации произошло случайно — плагин IDE вызвал ошибку, которая привела к исчерпанию памяти. Группировка TeamPCP, ответственная за атакующий код, также атаковала другие инструменты в своём шаблоне. Все пользователи версий 1.82.7 и 1.82.8 должны заменить все учетные данные.