🔥 この記事の詳細
2026-08-12 更新
B
今週中

LiteLLMのサプライチェーン攻撃により、2,500以上の組織と43万以上のCI/CDパイプラインが影響を受けたこと

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
📅 2026-08-12📰 securityweek
📌 一言でいうと
LiteLLMのサプライチェーン攻撃により、2,500以上の組織と43万以上のCI/CDパイプラインが影響を受けたことが判明しました。攻撃者は直接LiteLLMを狙ったのではなく、依存関係にあるAqua SecurityのTrivyの侵害を通じて、LiteLLMのビルドシステムに侵入しました。結果として、悪意のあるLiteLLMバージョン1.82.7および1.82.8がPyPIに公開され、利用者の機密情報へのアクセスを許した可能性があります。
🔍該当判定
  • Pythonのライブラリとして『LiteLLM』を導入・利用している
  • LLM(大規模言語モデル)のAPI管理に『LiteLLM』のプロキシサーバーを利用している
  • LiteLLMのバージョンが『1.82.7』または『1.82.8』である
上記いずれにも該当しない → 静観でOK
該当時の対応
LiteLLMのバージョンを確認し、影響を受けるバージョン(1.82.7, 1.82.8)を使用している場合は、直ちに最新の安全なバージョンへアップデートしてください。また、侵害された期間に使用していたAPIトークンや認証情報のローテーションを強く推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】LiteLLM サプライチェーン攻撃への対応について

お疲れさまです。LiteLLMのサプライチェーン攻撃に関する情報共有です。

■ 概要
攻撃グループ「TeamPCP」がTrivyの侵害を経由してLiteLLMのビルドシステムに侵入し、悪意のあるパッケージをPyPIに配布しました。これにより、当該バージョンを利用している環境で機密情報が漏洩した可能性があります。

■ 影響範囲
- 対象製品: LiteLLM
- 対象バージョン: 1.82.7, 1.82.8

■ 対応手順
1. 開発環境および本番環境で LiteLLM のバージョンを確認してください。
2. バージョン 1.82.7 または 1.82.8 を検出した場合は、速やかに最新バージョンへ更新してください。
3. 当該バージョンを利用していた期間に設定されていたAPIキーやシークレット等の認証情報をすべて無効化し、再発行してください。

■ 参考情報
- CloudSEK Report

対応優先度: 高
対応期限: 至急
Subject: [Security Alert] LiteLLM Supply Chain Attack Mitigation

Dear IT/Security Team,

We are sharing critical information regarding a supply chain attack affecting LiteLLM.

■ Overview
Threat actor TeamPCP compromised LiteLLM's build system via a previous breach of Aqua Security's Trivy scanner. This resulted in the publication of malicious versions of LiteLLM to PyPI, potentially granting attackers access to sensitive data handled by the library.

■ Scope
- Product: LiteLLM
- Affected Versions: 1.82.7, 1.82.8

■ Mitigation Steps
1. Audit all environments to identify the use of LiteLLM versions 1.82.7 or 1.82.8.
2. Immediately upgrade to the latest secure version of LiteLLM.
3. Rotate all API tokens, secrets, and credentials that were present in environments running the affected versions.

■ Reference
- CloudSEK Report

Priority: High
Deadline: Immediate