Hacker erbeuten mit gefälschter KI-Bibliothek Anmeldedaten bekannter Grosskonzerne
Eine Hackergruppe hat sich mithilfe einer manipulierten Version der KI-Programmbibliothek LiteLLM Zugriff auf Unternehmensdaten verschafft. Fast 2500 teils sehr bekannte Organisationen sind betroffen. Im geleakten Datenarchiv finden sich auch vertrauliche Informationen wie etwa Zugangsdaten.
Im Zuge eines Supply-Chain-Angriffs haben Cyberkriminelle der Gruppe TeamPCP im März 2026 den Schwachstellenscanner Trivy gehackt. In der Folge erhielten sie Zugriff auf weitere Plattformen, die diesen Scanner integriert hatten, wie "Golem" berichtet. Eine davon sei das quelloffene LiteLLM gewesen, eine Programmbibliothek, die viele Organisationen als Schnittstelle für ihre KI-Modelle genutzt hätten.
Diese Unternehmen verarbeiteten laut "Golem" teils sensible Daten mithilfe von LiteLLM. Über den kompromittierten Trivy-Scanner konnten die Hacker Tokens abgreifen, die es ihnen wiederum ermöglichten, mehrere manipulierte LiteLLM-Pakete zu veröffentlichen.
Zwar seien diese nur rund 40 Minuten lang via PyPI verteilt worden. Dennoch konnte TeamPCP mit dem so verteilten Schadcode Daten von 2488 Organisationen erbeuten, wie "Golem" weiter schreibt. Darunter seien auch sehr bekannte Unternehmen wie Amazon, Samsung, Ubisoft, Nvidia, Microsoft, Airbus, Bosch, Volkswagen, BMW und Mercedes-Benz. Insgesamt hätten die Cyberkriminellen 153 Gigabyte an Daten gestohlen, darunter Anmeldeinformationen und andere vertrauliche Daten.
Das könnte Sie auch interessieren: Die Hackergruppe Lazarus nimmt aktuell Rüstungskonzerne ins Visier und nutzt dazu eine Windows-Sicherheitslücke. Lesen Sie hier mehr dazu.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Warum die Berufsbildung wie ein Tech-Start-up agieren muss
Hacker erbeuten mit gefälschter KI-Bibliothek Anmeldedaten bekannter Grosskonzerne
Metallischer 3D-Druck verlängert das Leben von Stahlbauteilen
KI-Boom erhöht Brand- und Ausfallrisiken in Rechenzentren
Update: Mutmasslicher Cyberkrimineller steht in Zürich vor Gericht
Cyberangriffe in der Schweiz steigen im Juli um 35 Prozent
ITB-Swiss ernennt Fractional CEO
Einladung zum Webinar: Wie E-ID und KI-Agenten das cIAM herausfordern
Reifegrad statt Pflasterwerk: IT Security Schweiz AG