La Agencia Nacional de Ciberseguridad (ANCI) informó sobre la posible afectación de una veintena de sitios chilenos, incluido el del Gobierno de Chile, tras el hackeo de la plataforma LiteLLM. La institución tomó conocimiento de esta amenaza cibernética el 12 de agosto, activando inmediatamente un plan de acción robusto para gestionar la vulnerabilidad detectada. Como parte de estas medidas de ciberseguridad, la ANCI notificó a las instituciones nacionales potencialmente afectadas, entregando instrucciones clave para verificar la exposición de sistemas y credenciales, junto con recomendaciones concretas de mitigación de riesgos.
Hasta el momento, la ANCI ha aclarado que no ha identificado incidentes de impacto significativo derivado de esta vulnerabilidad de la plataforma de código abierto. No obstante, el equipo de monitoreo de la agencia continúa vigilando activamente la situación de la brecha de seguridad. Esta alerta fue generada por Hudson Rock, una empresa especializada en detección de amenazas y ciberinteligencia, que calificó el evento como la mayor brecha de la cadena de suministro de IA hasta la fecha.
Hudson Rock detalló que el hackeo de LiteLLM afecta a miles de empresas a nivel global, señalando que el panorama de la ciberseguridad enfrenta una campaña de cadena de suministro multiecosistema altamente sofisticada. El ataque fue orquestado por el grupo TeamPCP, que comprometió LiteLLM, una puerta proxy de IA. Según el análisis de amenazas, este ataque permitió la exfiltración silenciosa de secretos de desarrollo en miles de pipelines de integración continua y despliegue continuo (CI/CD) a nivel mundial.
La mecánica de esta brecha de seguridad no comenzó directamente en LiteLLM. Los atacantes primero comprometieron la cadena de GitHub Actions para Trivy, un escáner de vulnerabilidades popular. Al utilizar Trivy en la cadena CI/CD de LiteLLM, los responsables pudieron obtener acceso de lectura legítimo al entorno runner, lo que facilitó la exfiltración de tokens de publicación PyPI de LiteLLM y la posterior publicación de versiones maliciosas, constituyendo un grave riesgo para la ciberseguridad global.
