كشفت شركة CloudSEK عن بيانات جديدة مرتبطة بحملة TeamPCP التي استهدفت سلسلة توريد البرمجيات عبر إصدارات خبيثة من مكتبة LiteLLM على منصة PyPI في مارس 2026. هذه الإصدارات، التي حملت رموزًا خبيثة لسرقة بيانات الاعتماد، كانت متاحة لمدة 40 دقيقة فقط، لكنها تمكنت من جمع أكثر من 434,000 ملف يحتوي على مفاتيح سحابية، رموز Kubernetes، كلمات مرور قواعد بيانات، ومفاتيح SSH، ما يشير إلى تعرض محتمل لأكثر من 2,500 مؤسسة.
تفاصيل الثغرة والإصدارات المتأثرة
- الإصدارات المصابة هي LiteLLM 1.82.7 و1.82.8، والتي نُشرت في 24 مارس بين الساعة 10:39 و16:00 UTC.
- الملفات الخبيثة تضمنت litellm_init.pth، الذي يُنفذ تلقائيًا عند تشغيل أي عملية Python، حتى لو لم يتم استدعاء LiteLLM مباشرة.
- البيانات المسروقة أُرسلت إلى نطاق خبيث models.litellm[.]cloud.
- من بين المفاتيح المستهدفة: OPENAI_API_KEY وANTHROPIC_API_KEY، إضافة إلى بيانات اعتماد السحابة وقواعد البيانات.
المؤسسات المتأثرة
وفقًا لقاعدة بيانات CloudSEK، تضمنت القائمة مؤسسات كبرى مثل NVIDIA، Cisco، Deloitte، Volkswagen، FedEx، Siemens، وX Corp. ورغم أن هذه الأسماء لا تعني بالضرورة أن بياناتها استُخدمت، إلا أن وجودها في الملفات المسروقة يفرض ضرورة تدوير جميع بيانات الاعتماد فورًا. كما أكدت CERT-EU أن حساب AWS تابع للمفوضية الأوروبية تعرض للاختراق، مع تسريب نحو 91.7 جيجابايت من البيانات المضغوطة.
ارتباط الحملة بهجوم Trivy
الهجوم على LiteLLM جاء كجزء من حملة أوسع استهدفت أداة Trivy التابعة لشركة Aqua Security، حيث تمكن المهاجمون من نشر إصدارات خبيثة مثل Trivy 0.69.4 عبر استغلال رموز نشر مسروقة. هذا الاختراق تم توثيقه تحت الرمز CVE-2026-33634، وأُدرج في قائمة CISA KEV في 26 مارس 2026.
توصيات عاجلة للمؤسسات
- التحقق من تثبيت LiteLLM خلال نافذة الهجوم في 24 مارس.
- تدوير جميع بيانات الاعتماد بما في ذلك مفاتيح السحابة، رموز CI/CD، ومفاتيح SSH.
- البحث في مستودعات GitHub عن مؤشرات مثل مستودعات tpcp-docs أو docs-tpcp التي أنشأها المهاجمون.
- الانتقال إلى استخدام رموز مؤقتة بدلًا من المفاتيح طويلة الأمد لتقليل المخاطر المستقبلية.





























