Um Ataque de 40 Minutos Expôs Credenciais da Microsoft, Amazon, Cisco e 2.500 Outras Organizações
Uma versão adulterada de uma ferramenta de desenvolvimento de IA amplamente utilizada roubou silenciosamente chaves de acesso de milhares de empresas antes de alguém notar. Eis o que aconteceu e o que significa.

Pontos-chave
- Um ataque à cadeia de abastecimento do LiteLLM, uma ferramenta de código aberto que ajuda programadores a construir software de IA, expôs credenciais de mais de 2.500 organizações.
- O roubo ocorreu numa janela de 40 minutos em março de 2025, quando as vítimas descarregaram uma versão comprometida do LiteLLM do Python Package Index oficial, a biblioteca online padrão para software Python.
- As empresas de segurança CloudSEK e Hudson Rock divulgaram a violação na terça-feira e quarta-feira; a Hudson Rock encontrou os dados roubados dentro de um ficheiro de 195 TB (terabytes).
- As organizações nomeadas cujos segredos de acesso foram expostos incluem Microsoft, Amazon, Cisco, Samsung e Salesforce.
- O material roubado inclui chaves de cloud, chaves SSH (palavras-passe digitais para servidores) e segredos Kubernetes (credenciais que controlam aglomerados de computação em cloud), entre outros itens sensíveis.
Uma ferramenta de software utilizada por milhares de programadores para construir aplicações de IA foi silenciosamente adulterada em março, e a janela de roubo durou apenas 40 minutos. Foi tempo suficiente.
As empresas de segurança CloudSEK e Hudson Rock, inicialmente reportadas pela Ars Technica AI, publicaram conclusões na terça-feira e quarta-feira mostrando que atacantes tinham inserido uma versão maliciosa do LiteLLM no Python Package Index, a biblioteca online central onde os programadores descarregam componentes de software pré-fabricados. O LiteLLM é uma ferramenta de código aberto que funciona como uma camada comum entre modelos de IA e as aplicações construídas sobre eles, permitindo aos programadores alternar entre diferentes fornecedores de IA sem reescrever o seu código.
O que exatamente foi roubado?
Muito. A CloudSEK afirma que as versões comprometidas colheram chaves de cloud, tokens de repositório, chaves SSH, segredos Kubernetes, credenciais de publicação de pacotes, variáveis de ambiente e chaves de API para fornecedores de IA. Todos esses são os equivalentes digitais de chaves-mestre: quem os possui pode aceder aos sistemas, ler dados, enviar comandos e, em alguns casos, publicar atualizações de software em nome das vítimas.
As empresas nomearam Microsoft, Amazon, Cisco, Samsung e Salesforce como apenas algumas das organizações afetadas. A CloudSEK contabiliza mais de 2.500 no total.
A Hudson Rock fez a sua descoberta após analisar um ficheiro de 195 TB que obteve independentemente. Nenhuma das empresas identificou o atacante ou a fonte precisa desse ficheiro.
Devem os programadores ordinários e as empresas estar preocupados?
Sim, se utilizarem o LiteLLM e descarregarem uma atualização em março sem verificar a sua integridade. O ataque é um exemplo de compromisso da cadeia de abastecimento: em vez de atacar cada alvo diretamente, o atacante envenenou uma ferramenta partilhada e deixou que as vítimas chegassem até ele.
Para os utilizadores finais de produtos construídos sobre o LiteLLM, o risco é indireto mas real. Uma chave de cloud roubada pode expor dados de clientes armazenados nessa conta de cloud.
Qualquer organização que utilize o LiteLLM deve auditar qual a versão que está a executar, renovar (substituir) quaisquer credenciais que possam ter sido utilizadas durante março e verificar os registos de acesso para atividades invulgares.
O que se segue?
Nenhuma empresa de segurança confirmou que as organizações afetadas foram notificadas individualmente. Os responsáveis pelo Python Package Index ainda não emitiram uma declaração pública sobre o pacote comprometido.
Este incidente segue um padrão sobre o qual investigadores de segurança têm alertado há anos: as ferramentas de código aberto utilizadas no desenvolvimento de IA transportam os mesmos riscos de cadeia de abastecimento que qualquer outro software, e o crescimento rápido da adoção de IA significa que o raio de alcance quando algo corre mal continua a aumentar.
Perguntas comuns
O que é um ataque à cadeia de abastecimento?
Em vez de invadir uma empresa diretamente, os atacantes adultera uma ferramenta ou componente de software que a empresa descarrega e confia. As vítimas infetam-se a si próprias sem o saber.
Como sou se a minha organização foi afetada?
Verifique o histórico de versão do LiteLLM para todas as atualizações aplicadas em março de 2025, depois renove todas as credenciais a que essa aplicação poderia ter acedido. A sua equipa de segurança ou TI pode extrair registos de descarregamento para confirmar qual a versão que estava em uso.



