LONDON (IT BOLTWISE) – Ein gezielter Angriff auf die Software-Lieferkette rund um LiteLLM hat offenbar ein 153-GB-Archiv mit sensiblen Zugangsdaten veröffentlicht. Sicherheitsforscher berichten von betroffenen 2.488 Unternehmensdomains sowie Hunderttausenden CI/CD-Dumps aus sogenannten CI-Runnern. Laut dem FBI steht dabei insbesondere die mögliche Weiterverwendung der gestohlenen Tokens im Fokus. Für Unternehmen heißt das: Cloud- und API-Schlüssel müssen zeitnah überprüft und im Zweifel erneuert werden.

LiteLLM-Zugangsdaten geleakt: 153 GB kompromittiert, 2.488 Domains betroffen
LiteLLM-Zugangsdaten geleakt: 153 GB kompromittiert, 2.488 Domains betroffen (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Der Vorfall um LiteLLM trifft den Kern moderner Entwicklungs- und Integrationsprozesse: Wer CI/CD-Pipelines betreibt, arbeitet häufig mit Tools, Abhängigkeiten und Container-Images, die über Paket- und Container-Registries fließen. Genau an dieser Lieferkette setzt der Angriff an. Sicherheitsforscher von Hudson Rock berichten von einem 153-GB-Archiv, das Zugangsdaten und Konfigurationsdateien aus dem Kompromittierungsumfeld enthalten soll. Betroffen seien demnach 2.488 Unternehmensdomains; zusätzlich werden 118.829 Dumps von sogenannten CI-Runnern genannt, was die hohe praktische Relevanz für Automatisierungsumgebungen unterstreicht.

Technisch fällt besonders auf, wie kurz die kompromittierte Phase nach außen hin war. Den Analysen zufolge kompromittierten die Angreifer zunächst das Tool Trivy und platzierten danach schädliche LiteLLM-Versionen auf dem Paketindex PyPI, konkret die Versionen 1.82.7 und 1.82.8. Diese manipulierten Releases seien nur etwa 40 Minuten verfügbar gewesen. Für Angreifer ist das oft ausreichend: In der kurzen Zeit können Build- und Deployment-Prozesse bereits automatisiert Abhängigkeiten ziehen, Credentials aus Umgebungsvariablen auslesen und im Rahmen der Pipeline-Logik weiterreichen. Dass anschließend ein sehr großes Archiv auftaucht, passt deshalb weniger zu einem einzelnen „Fehlklick“, sondern eher zu systematischem Exfiltrationsmuster.

Die Größenordnung und die Spuren in der Pipeline machen auch die Auswertung komplex. Hudson Rock habe dabei ein Archiv mit 433.909 Dateien identifiziert; Untersuchungen einer weiteren Sicherheitsstelle deuten zugleich darauf hin, dass potenziell über 2.500 Organisationen betroffen sind. Dort wird außerdem von etwa 434.000 exponierten CI/CD-Pipelines gesprochen. Auch wenn diese Zahlen nicht in allen Details deckungsgleich sind, ergibt sich ein gemeinsamer Nenner: Nicht nur einzelne Endnutzer-Accounts sind gefährdet, sondern vor allem nicht oder nur unvollständig abgeschottete Geheimnisse innerhalb automatisierter Build- und Deployment-Läufe. Das FBI hat in diesem Zusammenhang bereits ein Advisory mit der Kennung FLASH-20260702-01 veröffentlicht.

Inhaltlich sind die geleakten Daten besonders heikel, weil sie mehrere Schichten der Cloud-Absicherung betreffen. Laut den Sicherheitsanalysten umfassen die Exporte Zugangsdaten für Cloud-Plattformen wie AWS, Google Cloud Platform (GCP) und Microsoft Azure. Ergänzend werden SSH-Schlüssel, Kubernetes-Tokens, Umgebungsvariablen sowie API-Schlüssel für Anwendungen der Künstlichen Intelligenz genannt. Genau solche Kombinationen erhöhen das Risiko, dass Angreifer nicht nur „lesen“, sondern auch „handeln“ können: Tokens und Schlüssel sind häufig direkt einsetzbar, um Ressourcen zu manipulieren, Deployments umzulenken oder weitere Zugriffe nachzuladen. In Stichproben soll sich zudem gezeigt haben, dass selbst bei Organisationen, die ihre Zugangsdaten bereits rotiert hatten, teilweise noch funktionsfähige Schlüssel im Umlauf waren.

Der potenzielle Unternehmenskreis zeigt, wie weit verbreitet diese Art von Abhängigkeit im Markt ist. In den Listen werden unter anderem Microsoft, Amazon, Cisco, Samsung, Salesforce, NVIDIA und Siemens genannt, ergänzt um weitere internationale Namen wie Deloitte, FedEx und die London Stock Exchange Group (LSEG). Auch im deutschen Kontext tauchen Siemens und Volkswagen als potenzielle Opfer auf. Für IT- und Security-Teams folgt daraus eine praktische Konsequenz: Die Frage ist weniger „Sind wir in der Liste?“, sondern „Welche Geheimnisse haben unsere Pipelines je in den letzten Wochen gehandhabt – insbesondere in Abhängigkeitsszenarien rund um die betroffenen LiteLLM-Versionen?“ Genau hier wird aus einem Lieferkettenangriff schnell ein Infrastrukturproblem.

Parallel dazu ordnet sich der Vorfall in einen breiteren Trend ein: Information-Stealing-Malware zielt zunehmend auf Sitzungskontexte und Authentifizierungsdaten. In den Angaben zu einer Studie von NordVPN für Juni 2025 bis Juni 2026 wird von 52,4 Milliarden gestohlenen Cookie-Datensätzen gesprochen, was rund 1.600 Diebstählen pro Sekunde entspricht. Auffällig ist außerdem, dass Cookies dort viermal häufiger gestohlen werden als klassische Passwörter. Auch wenn diese Studie nicht direkt mit LiteLLM verknüpft ist, illustriert sie die Richtung: Angreifer wollen möglichst schnell nutzbare Zugriffstoken statt schwer zu knackbarer „Passwort“-Taten. Das FBI warnt dabei explizit vor einer möglichen Waffenisierung der gestohlenen Zugangsdaten, sodass Unternehmen die Reaktionsplanung als Sicherheitsprozess verstehen sollten – nicht als einmalige „Incident-Meldung“.

Für die nächsten Schritte lautet die Leitlinie daher: erst prüfen, dann sperren, dann hart erneuern. Sicherheitsexperten raten dringend, sämtliche Cloud-Zugangsdaten, API-Keys und kryptografische Schlüssel zu erneuern, sofern eine Nutzung der betroffenen LiteLLM-Versionen im relevanten Zeitraum nicht ausgeschlossen werden kann. Hudson Rock bietet darüber hinaus ein kostenloses Werkzeug zur Überprüfung an, mit dem Unternehmen feststellen können, ob Domains in den geleakten Datensätzen enthalten sind. Ergänzend sollten Teams ihre Secret-Handling-Strategien in CI/CD konkretisieren: weniger Breite an Berechtigungen, striktere Trennung von Build- und Deploy-Zugriffen, sowie eine nachvollziehbare Kette für Rotation und Audit. Damit lässt sich der Schaden nicht nur begrenzen, sondern die Wahrscheinlichkeit reduzieren, dass ein kurzer Fensterangriff in kurzer Zeit große Exfiltration auslöst.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - LiteLLM-Zugangsdaten geleakt: 153 GB kompromittiert, 2.488 Domains betroffen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "LiteLLM-Zugangsdaten geleakt: 153 GB kompromittiert, 2.488 Domains betroffen".
Stichwörter AI API-Schlüssel Artificial Intelligence AWS Azure Ci-cd Cloud FBI Gcp KI Kubernetes Künstliche Intelligenz Litellm Pypi Runner Software-Lieferkette Supply-chain-attack Trivy Zugangsdaten
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "LiteLLM-Zugangsdaten geleakt: 153 GB kompromittiert, 2.488 Domains betroffen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "LiteLLM-Zugangsdaten geleakt: 153 GB kompromittiert, 2.488 Domains betroffen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »LiteLLM-Zugangsdaten geleakt: 153 GB kompromittiert, 2.488 Domains betroffen« bei Google Deutschland suchen, bei Bing oder Google News!


    622 Leser gerade online auf IT BOLTWISE
    KI-Jobs