Beobachtetes Signal · 26. März 2026 · Security Incident · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ

LiteLLM-Malware offenbart Sicherheitsrisiken und wirft Fragen zu Delve-Compliance auf

Zusammenfassung des Signals

Eine schwere Supply-Chain-Malware-Infektion im beliebten Open-Source-Projekt LiteLLM hat erhebliche Sicherheitsrisiken aufgedeckt. Der Vorfall wurde von Callum McMahon von FutureSearch entdeckt, nachdem sein System nach einem LiteLLM-Download abstürzte; der Schadcode drang über eine Dependency ein, entwendete Zugangsdaten und verbreitete sich in weiteren Packages. Snyk verzeichnete bis zu 3,4 Millionen Downloads täglich bei rund 40.000 GitHub-Stars. LiteLLM war zuvor mit SOC-2- und ISO-27001-Zertifizierungen aufgetreten, die über Delve bezogen wurden – ein Startup, das nun beschuldigt wird, Kunden bezüglich der Konformität getäuscht zu haben, was Delve bestreitet. LiteLLM untersucht den Vorfall gemeinsam mit Mandiant und führt forensische Prüfungen durch. CEO Krrish Dholakia lehnte einen Kommentar zur Rolle von Delve ab. Der Vorfall verdeutlicht die enormen Risiken im Dependency Management sowie die Grenzen zertifizierungsbasierter Zusicherungen beim Einsatz von Open-Source-KI.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Ein Supply-Chain-Malware-Vorfall in einem weit verbreiteten Open-Source-LLM-Projekt sowie Unstimmigkeiten bei Compliance-Dienstleistern wie Delve verschärfen die Risiken im Software-Lieferkettenmanagement und erschüttern das Vertrauen von Unternehmen – auch im AdTech-Sektor –, die Open-Source-KI-Tools integrieren.

SIGNAL RADAR

Marktsignale zu LiteLLM in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Schadsoftware wurde im Open-Source-Projekt LiteLLM entdeckt und drang über eine Dependency ein.
  • Callum McMahon (Research Scientist bei FutureSearch) entdeckte und dokumentierte die Malware nach einem Systemabsturz.
  • Snyk verzeichnete bis zu 3,4 Millionen LiteLLM-Downloads pro Tag; das Projekt weist rund 40.000 GitHub-Stars auf.
  • LiteLLM warb mit SOC-2- und ISO-27001-Zertifikaten von Delve, während Delve Vorwürfe irreführender Compliance-Aussagen zurückweist.
  • LiteLLM gab bekannt, den Vorfall mit Mandiant zu untersuchen und forensisch zu prüfen.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 26. März 2026
Ursprünglicher Berichttitel: “Silicon Valley's two biggest dramas have intersected: LiteLLM and Delve | TechCrunch”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Security & Compliance (AI/LLM)30. März 2026

LiteLLM trennt sich von Delve und setzt auf Vanta

LiteLLM, Anbieter eines weit verbreiteten AI Gateways, hat offiziell die Zusammenarbeit mit dem Compliance-Startup Delve beendet. Das Unternehmen wird seine Sicherheitszertifizierungen stattdessen über den Wettbewerber Vanta sowie einen unabhängigen externen Prüfer neu durchführen lassen. Dieser Schritt folgt auf einen Zwischenfall, bei dem die Open-Source-Version von LiteLLM durch credential-stealing malware kompromittiert wurde. Zuvor hatte LiteLLM zwei Compliance-Zertifizierungen über Delve erhalten. Delve war zuvor von einem anonymen Whistleblower beschuldigt worden, Daten gefälscht und nachlässige Auditoren eingesetzt zu haben; der Gründer wies die Vorwürfe zurück. LiteLLM-CTO Ishaan Jaffer kündigte den Anbieterwechsel nach dem Sicherheitsvorfall und der damit verbundenen Kontroverse über die Plattform X an, um das Vertrauen der Nutzer in die LLM-Infrastruktur wiederherzustellen.

Signal analysieren
Large Language Models (LLM) & AI27. März 2026

LiteLLM-PyPI-Backdoor offenbart fundamentale Risiken von Python-LLM-Gateways

Am 24. März 2026 nutzte die Bedrohungsgruppe TeamPCP gestohlene CI-Anmeldedaten über eine kompromittierte Trivy GitHub Action aus, um zwei mit Schadcode versehene LiteLLM-Versionen (1.82.7 und 1.82.8) auf PyPI zu veröffentlichen. Die mehrstufige Malware erfasste SSH-Schlüssel, Cloud-Anmeldedaten für AWS, GCP und Azure, Kubernetes-Geheimnisse sowie Krypto-Wallets und installierte persistente Backdoors. Die Exfiltration erfolgte über models.litellm.cloud. Version 1.82.8 nutzte einen litellm_init.pth-Startup-Hook, der bei jedem Interpreterstart ausgeführt wurde, wodurch sich die Auswirkungen über explizite Imports hinaus ausweiteten. Snyk, Wiz, FutureSearch und LiteLLM veröffentlichten technische Analysen sowie Gegenmaßnahmen. Der Vorfall verdeutlicht systemische Risiken in der Python-Lieferkette für LLM-Gateways, die hochprivilegierte Anbieter-API-Keys verwalten. Empfohlene Sofortmaßnahmen umfassen Versionsprüfungen, Scans nach schädlichen .pth-Dateien, die Rotation von Anmeldedaten, das Festlegen von Abhängigkeiten sowie die Evaluierung kompilierter oder verwalteter Gateway-Alternativen.

Signal analysieren
Security / Supply-chain attack (LLM)1. Apr. 2026

Mercor von LiteLLM-Lieferkettenangriff betroffen

Das KI-Recruiting-Startup Mercor hat einen Sicherheitsvorfall bestätigt, der auf eine Supply-Chain-Kompromittierung des Open-Source-Projekts LiteLLM zurückgeht. Der Vorfall wird mit der Hackergruppe TeamPCP in Verbindung gebracht, während die Erpressergruppe Lapsus$ behauptet, Mercor ins Visier genommen und angebliche Beute veröffentlicht zu haben. Mercor gab an, eines von Tausenden betroffenen Unternehmen zu sein, externe Forensiker hinzugezogen zu haben und im Austausch mit Kunden sowie Auftragnehmern zu stehen. Die Maintainer von LiteLLM entfernten den Schadcode innerhalb weniger Stunden. Die Sicherheitsfirma Snyk berichtete, dass die weitverbreitete Bibliothek täglich millionenfach heruntergeladen wird. Das im Jahr 2023 gegründete und mit OpenAI sowie Anthropic partnerschaftlich verbundene Unternehmen Mercor wurde im Oktober 2025 nach einer von Felicis Ventures angeführten Series-C-Finanzierungsrunde über 350 Millionen US-Dollar mit 10 Milliarden US-Dollar bewertet. Die Untersuchungen zum genauen Schadensumfang und etwaigen Datenabflüssen dauern an.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.