{"id":29315,"date":"2026-08-15T10:23:06","date_gmt":"2026-08-15T13:23:06","guid":{"rendered":"https:\/\/laserenaradio.cl\/web\/?p=29315"},"modified":"2026-08-15T10:23:06","modified_gmt":"2026-08-15T13:23:06","slug":"anci-alerta-por-hackeo-de-litellm-y-posibles-afectaciones-en-sitios-chilenos","status":"publish","type":"post","link":"https:\/\/laserenaradio.cl\/web\/2026\/08\/15\/anci-alerta-por-hackeo-de-litellm-y-posibles-afectaciones-en-sitios-chilenos\/","title":{"rendered":"ANCI alerta por hackeo de LiteLLM y posibles afectaciones en sitios chilenos"},"content":{"rendered":"<p>La Agencia Nacional de Ciberseguridad (ANCI) inform\u00f3 sobre la posible afectaci\u00f3n de una veintena de sitios chilenos, incluido el del Gobierno de Chile, tras el hackeo de la plataforma LiteLLM. La instituci\u00f3n tom\u00f3 conocimiento de esta amenaza cibern\u00e9tica el 12 de agosto, activando inmediatamente un plan de acci\u00f3n robusto para gestionar la vulnerabilidad detectada. Como parte de estas medidas de ciberseguridad, la ANCI notific\u00f3 a las instituciones nacionales potencialmente afectadas, entregando instrucciones clave para verificar la exposici\u00f3n de sistemas y credenciales, junto con recomendaciones concretas de mitigaci\u00f3n de riesgos.<\/p>\n<p>Hasta el momento, la ANCI ha aclarado que no ha identificado incidentes de impacto significativo derivado de esta vulnerabilidad de la plataforma de c\u00f3digo abierto. No obstante, el equipo de monitoreo de la agencia contin\u00faa vigilando activamente la situaci\u00f3n de la brecha de seguridad. Esta alerta fue generada por Hudson Rock, una empresa especializada en detecci\u00f3n de amenazas y ciberinteligencia, que calific\u00f3 el evento como la mayor brecha de la cadena de suministro de IA hasta la fecha.<\/p>\n<p>Hudson Rock detall\u00f3 que el hackeo de LiteLLM afecta a miles de empresas a nivel global, se\u00f1alando que el panorama de la ciberseguridad enfrenta una campa\u00f1a de cadena de suministro multiecosistema altamente sofisticada. El ataque fue orquestado por el grupo TeamPCP, que comprometi\u00f3 LiteLLM, una puerta proxy de IA. Seg\u00fan el an\u00e1lisis de amenazas, este ataque permiti\u00f3 la exfiltraci\u00f3n silenciosa de secretos de desarrollo en miles de pipelines de integraci\u00f3n continua y despliegue continuo (CI\/CD) a nivel mundial.<\/p>\n<p>La mec\u00e1nica de esta brecha de seguridad no comenz\u00f3 directamente en LiteLLM. Los atacantes primero comprometieron la cadena de GitHub Actions para Trivy, un esc\u00e1ner de vulnerabilidades popular. Al utilizar Trivy en la cadena CI\/CD de LiteLLM, los responsables pudieron obtener acceso de lectura leg\u00edtimo al entorno runner, lo que facilit\u00f3 la exfiltraci\u00f3n de tokens de publicaci\u00f3n PyPI de LiteLLM y la posterior publicaci\u00f3n de versiones maliciosas, constituyendo un grave riesgo para la ciberseguridad global.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia Nacional de Ciberseguridad (ANCI) inform\u00f3 sobre la posible afectaci\u00f3n de una veintena de sitios chilenos, incluido el del Gobierno de Chile, tras el hackeo de la plataforma LiteLLM. La instituci\u00f3n tom\u00f3 conocimiento de esta amenaza cibern\u00e9tica el 12 de agosto, activando inmediatamente un plan de acci\u00f3n robusto para gestionar la vulnerabilidad detectada. Como [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":29314,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"jnews-multi-image_gallery":[],"jnews_single_post":[],"jnews_primary_category":[],"jnews_social_meta":[],"jnews_paywall_metabox":[],"jnews_review":[],"enable_review":"","type":"","name":"","summary":"","brand":"","sku":"","good":[],"bad":[],"score_override":"","override_value":"","rating":[],"price":[],"jnews_override_counter":[],"jnews_post_split":[],"footnotes":"","jetpack_post_was_ever_published":false},"categories":[84],"tags":[],"class_list":["post-29315","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-deportes"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/laserenaradio.cl\/web\/wp-content\/uploads\/2026\/08\/mediapiaiextstaticimg_webpcustom_e8be1c4c.webp","_links":{"self":[{"href":"https:\/\/laserenaradio.cl\/web\/wp-json\/wp\/v2\/posts\/29315","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/laserenaradio.cl\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/laserenaradio.cl\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/laserenaradio.cl\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/laserenaradio.cl\/web\/wp-json\/wp\/v2\/comments?post=29315"}],"version-history":[{"count":1,"href":"https:\/\/laserenaradio.cl\/web\/wp-json\/wp\/v2\/posts\/29315\/revisions"}],"predecessor-version":[{"id":29316,"href":"https:\/\/laserenaradio.cl\/web\/wp-json\/wp\/v2\/posts\/29315\/revisions\/29316"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/laserenaradio.cl\/web\/wp-json\/wp\/v2\/media\/29314"}],"wp:attachment":[{"href":"https:\/\/laserenaradio.cl\/web\/wp-json\/wp\/v2\/media?parent=29315"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/laserenaradio.cl\/web\/wp-json\/wp\/v2\/categories?post=29315"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/laserenaradio.cl\/web\/wp-json\/wp\/v2\/tags?post=29315"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}