Comment la campagne de TeamPCP a compromis le package Python LiteLLM : analyse d’une chaîne d’approvisionnement en 2026
Une menace qui se glisse dans vos builds : TeamPCP cible le package Python LiteLLM En 2026, TeamPCP a démontré une fois de plus la fragilité de la chaîne d’approvisionnement logicielle en infectant le package Python LiteLLM (versions 1.82.7-1.82.8). Selon un rapport de JFrog (2026), plus de 70 % des organisations françaises qui utilisent des pipelines CI/CD automatisés ont été exposées à des composants compromis au cours des 12 mois précédents.
By Théophane Villedieu
lire plus