Une attaque de 40 minutes a exposé les identifiants de Microsoft, Amazon, Cisco et 2 500 autres organisations
Une version modifiée d'un outil de développement IA largement utilisé a discrètement volé des clés d'accès à des milliers d'entreprises avant que quiconque ne s'en aperçoive. Voici ce qui s'est passé et ce que cela signifie.

Points clés
- Une attaque de la chaîne d'approvisionnement sur LiteLLM, un outil open-source qui aide les développeurs à créer des logiciels IA, a exposé les identifiants de plus de 2 500 organisations.
- Le vol s'est déroulé dans une fenêtre de 40 minutes en mars 2025, lorsque les victimes ont téléchargé une version compromise de LiteLLM depuis le Python Package Index officiel, la bibliothèque en ligne standard pour les logiciels Python.
- Les sociétés de sécurité CloudSEK et Hudson Rock ont divulgué la violation mardi et mercredi ; Hudson Rock a découvert les données volées à l'intérieur d'un fichier de 195 To (téraoctets).
- Les organisations nommées dont les secrets d'accès ont été exposés incluent Microsoft, Amazon, Cisco, Samsung et Salesforce.
- Le matériel volé comprend des clés cloud, des clés SSH (mots de passe numériques pour les serveurs) et des secrets Kubernetes (identifiants qui contrôlent les clusters informatiques en nuage), entre autres éléments sensibles.
Un outil logiciel utilisé par des milliers de développeurs pour créer des applications IA a été discrètement modifié en mars, et la fenêtre de vol n'a duré que 40 minutes. C'était suffisant.
Les sociétés de sécurité CloudSEK et Hudson Rock, rapportées en premier par Ars Technica AI, ont publié leurs conclusions mardi et mercredi montrant que les attaquants avaient glissé une version malveillante de LiteLLM dans le Python Package Index, la bibliothèque en ligne centrale où les développeurs téléchargent les composants logiciels prêts à l'emploi. LiteLLM est un outil open-source qui agit comme une couche commune entre les modèles IA et les applications construites sur ceux-ci, permettant aux développeurs de basculer entre différents fournisseurs IA sans réécrire leur code.
Qu'est-ce qui a exactement été volé ?
Beaucoup. CloudSEK indique que les versions compromise ont récolté des clés cloud, des jetons de dépôt, des clés SSH, des secrets Kubernetes, des identifiants de publication de paquets, des variables d'environnement et des clés API pour les fournisseurs IA. Tous ceux-ci sont l'équivalent numérique de clés maîtresses : quiconque les détient peut accéder aux systèmes, lire les données, envoyer des commandes et, dans certains cas, publier des mises à jour logicielles au nom des victimes.
Les sociétés ont nommé Microsoft, Amazon, Cisco, Samsung et Salesforce comme étant quelques-unes des organisations touchées. CloudSEK en compte plus de 2 500 au total.
Hudson Rock a fait sa découverte après avoir analysé un fichier de 195 To qu'elle a obtenu indépendamment. Aucune des deux sociétés n'a nommé l'attaquant ou identifié la source précise de ce fichier.
Les développeurs et entreprises ordinaires doivent-ils s'inquiéter ?
Oui, s'ils utilisent LiteLLM et ont téléchargé une mise à jour en mars sans vérifier son intégrité. L'attaque est un compromis de la chaîne d'approvisionnement typique : plutôt que de pirater chaque cible directement, l'attaquant a empoisonné un outil partagé et a laissé les victimes venir à lui.
Pour les utilisateurs finaux de produits construits sur LiteLLM, le risque est indirect mais réel. Une clé cloud volée peut exposer les données des clients stockées dans ce compte cloud.
Toute organisation utilisant LiteLLM doit vérifier quelle version elle exécute, renew (remplacer) tous les identifiants qui auraient pu être utilisés en mars et vérifier les journaux d'accès pour détecter les activités inhabituelles.
Que se passe-t-il ensuite ?
Aucune des deux sociétés de sécurité n'a confirmé que les entreprises touchées ont été notifiées individuellement. Les responsables du Python Package Index n'ont pas encore publié de déclaration publique sur le paquet compromis.
Cet incident suit un schéma que les chercheurs en sécurité avertissent depuis des années : les outils open-source utilisés dans le développement IA présentent les mêmes risques de chaîne d'approvisionnement que tout autre logiciel, et la croissance rapide de l'adoption de l'IA signifie que le rayon d'explosion quand quelque chose tourne mal ne cesse de s'agrandir.
Questions fréquemment posées
Qu'est-ce qu'une attaque de la chaîne d'approvisionnement ?
Au lieu de s'introduire directement dans une entreprise, les attaquants modifient un outil ou un composant logiciel que l'entreprise télécharge et auquel elle fait confiance. Les victimes s'infectent elles-mêmes sans le savoir.
Comment savoir si mon organisation a été touchée ?
Vérifiez l'historique des versions de LiteLLM pour les mises à jour appliquées en mars 2025, puis renouvelez tous les identifiants auxquels cette application aurait pu accéder. Votre équipe de sécurité ou informatique peut extraire les journaux de téléchargement pour confirmer quelle version était utilisée.



