LONDON (IT BOLTWISE) – Ein gezielter Angriff auf die Software-Lieferkette rund um LiteLLM hat offenbar ein 153-GB-Archiv mit sensiblen Zugangsdaten veröffentlicht. Sicherheitsforscher berichten von betroffenen 2.488 Unternehmensdomains sowie Hunderttausenden CI/CD-Dumps aus sogenannten CI-Runnern. Laut dem FBI steht dabei insbesondere die mögliche Weiterverwendung der gestohlenen Tokens im Fokus. Für Unternehmen heißt das: Cloud- und API-Schlüssel müssen zeitnah überprüft und im Zweifel erneuert werden.

Der Vorfall um LiteLLM trifft den Kern moderner Entwicklungs- und Integrationsprozesse: Wer CI/CD-Pipelines betreibt, arbeitet häufig mit Tools, Abhängigkeiten und Container-Images, die über Paket- und Container-Registries fließen. Genau an dieser Lieferkette setzt der Angriff an. Sicherheitsforscher von Hudson Rock berichten von einem 153-GB-Archiv, das Zugangsdaten und Konfigurationsdateien aus dem Kompromittierungsumfeld enthalten soll. Betroffen seien demnach 2.488 Unternehmensdomains; zusätzlich werden 118.829 Dumps von sogenannten CI-Runnern genannt, was die hohe praktische Relevanz für Automatisierungsumgebungen unterstreicht.
Technisch fällt besonders auf, wie kurz die kompromittierte Phase nach außen hin war. Den Analysen zufolge kompromittierten die Angreifer zunächst das Tool Trivy und platzierten danach schädliche LiteLLM-Versionen auf dem Paketindex PyPI, konkret die Versionen 1.82.7 und 1.82.8. Diese manipulierten Releases seien nur etwa 40 Minuten verfügbar gewesen. Für Angreifer ist das oft ausreichend: In der kurzen Zeit können Build- und Deployment-Prozesse bereits automatisiert Abhängigkeiten ziehen, Credentials aus Umgebungsvariablen auslesen und im Rahmen der Pipeline-Logik weiterreichen. Dass anschließend ein sehr großes Archiv auftaucht, passt deshalb weniger zu einem einzelnen „Fehlklick“, sondern eher zu systematischem Exfiltrationsmuster.
Die Größenordnung und die Spuren in der Pipeline machen auch die Auswertung komplex. Hudson Rock habe dabei ein Archiv mit 433.909 Dateien identifiziert; Untersuchungen einer weiteren Sicherheitsstelle deuten zugleich darauf hin, dass potenziell über 2.500 Organisationen betroffen sind. Dort wird außerdem von etwa 434.000 exponierten CI/CD-Pipelines gesprochen. Auch wenn diese Zahlen nicht in allen Details deckungsgleich sind, ergibt sich ein gemeinsamer Nenner: Nicht nur einzelne Endnutzer-Accounts sind gefährdet, sondern vor allem nicht oder nur unvollständig abgeschottete Geheimnisse innerhalb automatisierter Build- und Deployment-Läufe. Das FBI hat in diesem Zusammenhang bereits ein Advisory mit der Kennung FLASH-20260702-01 veröffentlicht.
Inhaltlich sind die geleakten Daten besonders heikel, weil sie mehrere Schichten der Cloud-Absicherung betreffen. Laut den Sicherheitsanalysten umfassen die Exporte Zugangsdaten für Cloud-Plattformen wie AWS, Google Cloud Platform (GCP) und Microsoft Azure. Ergänzend werden SSH-Schlüssel, Kubernetes-Tokens, Umgebungsvariablen sowie API-Schlüssel für Anwendungen der Künstlichen Intelligenz genannt. Genau solche Kombinationen erhöhen das Risiko, dass Angreifer nicht nur „lesen“, sondern auch „handeln“ können: Tokens und Schlüssel sind häufig direkt einsetzbar, um Ressourcen zu manipulieren, Deployments umzulenken oder weitere Zugriffe nachzuladen. In Stichproben soll sich zudem gezeigt haben, dass selbst bei Organisationen, die ihre Zugangsdaten bereits rotiert hatten, teilweise noch funktionsfähige Schlüssel im Umlauf waren.
Der potenzielle Unternehmenskreis zeigt, wie weit verbreitet diese Art von Abhängigkeit im Markt ist. In den Listen werden unter anderem Microsoft, Amazon, Cisco, Samsung, Salesforce, NVIDIA und Siemens genannt, ergänzt um weitere internationale Namen wie Deloitte, FedEx und die London Stock Exchange Group (LSEG). Auch im deutschen Kontext tauchen Siemens und Volkswagen als potenzielle Opfer auf. Für IT- und Security-Teams folgt daraus eine praktische Konsequenz: Die Frage ist weniger „Sind wir in der Liste?“, sondern „Welche Geheimnisse haben unsere Pipelines je in den letzten Wochen gehandhabt – insbesondere in Abhängigkeitsszenarien rund um die betroffenen LiteLLM-Versionen?“ Genau hier wird aus einem Lieferkettenangriff schnell ein Infrastrukturproblem.
Parallel dazu ordnet sich der Vorfall in einen breiteren Trend ein: Information-Stealing-Malware zielt zunehmend auf Sitzungskontexte und Authentifizierungsdaten. In den Angaben zu einer Studie von NordVPN für Juni 2025 bis Juni 2026 wird von 52,4 Milliarden gestohlenen Cookie-Datensätzen gesprochen, was rund 1.600 Diebstählen pro Sekunde entspricht. Auffällig ist außerdem, dass Cookies dort viermal häufiger gestohlen werden als klassische Passwörter. Auch wenn diese Studie nicht direkt mit LiteLLM verknüpft ist, illustriert sie die Richtung: Angreifer wollen möglichst schnell nutzbare Zugriffstoken statt schwer zu knackbarer „Passwort“-Taten. Das FBI warnt dabei explizit vor einer möglichen Waffenisierung der gestohlenen Zugangsdaten, sodass Unternehmen die Reaktionsplanung als Sicherheitsprozess verstehen sollten – nicht als einmalige „Incident-Meldung“.
Für die nächsten Schritte lautet die Leitlinie daher: erst prüfen, dann sperren, dann hart erneuern. Sicherheitsexperten raten dringend, sämtliche Cloud-Zugangsdaten, API-Keys und kryptografische Schlüssel zu erneuern, sofern eine Nutzung der betroffenen LiteLLM-Versionen im relevanten Zeitraum nicht ausgeschlossen werden kann. Hudson Rock bietet darüber hinaus ein kostenloses Werkzeug zur Überprüfung an, mit dem Unternehmen feststellen können, ob Domains in den geleakten Datensätzen enthalten sind. Ergänzend sollten Teams ihre Secret-Handling-Strategien in CI/CD konkretisieren: weniger Breite an Berechtigungen, striktere Trennung von Build- und Deploy-Zugriffen, sowie eine nachvollziehbare Kette für Rotation und Audit. Damit lässt sich der Schaden nicht nur begrenzen, sondern die Wahrscheinlichkeit reduzieren, dass ein kurzer Fensterangriff in kurzer Zeit große Exfiltration auslöst.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "LiteLLM-Zugangsdaten geleakt: 153 GB kompromittiert, 2.488 Domains betroffen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "LiteLLM-Zugangsdaten geleakt: 153 GB kompromittiert, 2.488 Domains betroffen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »LiteLLM-Zugangsdaten geleakt: 153 GB kompromittiert, 2.488 Domains betroffen« bei Google Deutschland suchen, bei Bing oder Google News!