---
title: "LiteLLM comprometido no PyPI com malware que rouba chaves SSH e credenciais"
url: https://dailyjournal.news/news/2026-03-26/litellm-comprometido-no-pypi-com-malware-que-rouba-chaves-ssh-e-credenciais
published: 2026-03-26T12:00:00+00:00
categories: ["technology"]
source_count: 4
outlet_count: 0
language: pt-BR
publisher: "Daily Journal"
---

# LiteLLM comprometido no PyPI com malware que rouba chaves SSH e credenciais

Versões 1.82.7 e 1.82.8 do pacote com 95 milhões de downloads mensais saíram com código malicioso da campanha TeamPCP.

## Pontos principais

- Versões maliciosas publicadas em 24 de março via conta de mantenedor comprometida
- Malware roubava chaves SSH, credenciais AWS/GCP/Azure, carteiras cripto e histórico de shell
- Pacote tem ~95 milhões de downloads mensais; é dependência do DSPy e CrewAI
- Descoberto por acidente quando fork bomb estourou RAM de um desenvolvedor
- PyPI quarentenou o pacote inteiro; LiteLLM pausou novos releases
- Ataque faz parte de campanha de 5 dias que também atingiu Trivy e Checkmarx KICS

Versões 1.82.7 e 1.82.8 do LiteLLM no PyPI foram publicadas com código malicioso em 24 de março, através de uma conta de mantenedor comprometida como parte da campanha TeamPCP. O pacote, com aproximadamente 95 milhões de downloads mensais, serve como gateway universal de API para mais de 100 provedores de LLM e é dependência de frameworks importantes como DSPy e CrewAI.

O malware usava um arquivo .pth que se auto-executava em cada invocação do Python — sem necessidade de import — roubando variáveis de ambiente, chaves SSH privadas, credenciais de nuvem (AWS, GCP, Azure, Kubernetes), configurações git, histórico de shell e arquivos de carteiras cripto. O ataque foi descoberto por acidente quando um bug no próprio malware disparou um fork bomb exponencial que estourou a RAM de um desenvolvedor. O PyPI quarentenou o pacote e o LiteLLM pausou novos releases até completar uma revisão de supply chain.

## Fontes

- [Ataque de supply chain ao LiteLLM no PyPI: o que aconteceu e o que fazer](https://aimodelsmap.com/litellm-supply-chain-attack) (2026-03-26)
- [Atualização de segurança: incidente suspeito de supply chain](https://docs.litellm.ai/blog/security-update-march-2026) (2026-03-26)
- [LiteLLM comprometido no PyPI: rastreando a campanha TeamPCP de março de 2026](https://securitylabs.datadoghq.com/articles/litellm-compromised-pypi-teampcp-supply-chain-campaign/) (2026-03-26)
- [A biblioteca que guarda todas as suas chaves de IA foi comprometida](https://www.armosec.io/blog/litellm-supply-chain-attack-backdoor-analysis/) (2026-03-26)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-03-26/litellm-comprometido-no-pypi-com-malware-que-rouba-chaves-ssh-e-credenciais
