TechLiteLLM piratée sur PyPI : une attaque supply chain qui menace l’écosystème IA
Le 24 mars 2026, des versions piégées de LiteLLM ont été publiées sur PyPI, volant credentials et clés API. Avec 95 millions de téléchargements mensuels, l'attaque expose la fragilité des chaînes d'approvisionnement logicielles de l'IA.
