DevOps

De Trivy à LiteLLM : disséquer la chaîne d'attaque TeamPCP et durcir vos pipelines CI/CD

La campagne TeamPCP a enchaîné un workflow GitHub Actions mal configuré sur Trivy, un jeton de publication volé et deux versions malveillantes de LiteLLM sur PyPI. Nous décortiquons chaque maillon de cette défaillance de confiance en cascade et proposons trois ateliers de remédiation actionnables, suivis d'une checklist de 15 contrôles à passer sur vos pipelines.

| | | 14 min read · by
Schéma d'une chaîne d'attaque de supply chain logicielle reliant un workflow CI compromis à un paquet publié sur un registre public

Le rapport publié par CloudSEK la semaine du 11 août 2026 a mis un chiffre sur ce que la communauté DevOps soupçonnait depuis mars : la compromission de LiteLLM aurait exposé plus de 2 500 organisations et environ 434 000 pipelines CI/CD. Les reprises de SecurityWeek, Hackread, JFrog, Semgrep et Phoenix Security ont fait sortir des noms — Nvidia, AWS, Samsung, Orange, Deutsche Bahn figurent parmi les organisations citées publiquement comme ayant consommé les artefacts affectés.

Ces chiffres sont spectaculaires, mais ils ne sont pas le sujet intéressant. Ce qui mérite une lecture attentive d’ingénieur, c’est le mécanisme : une primitive GitHub Actions parfaitement documentée, utilisée exactement comme la documentation avertit de ne pas le faire, a suffi à transformer un outil de sécurité en tête de pont vers un registre public. C’est un cas d’école de confiance transitive mal bornée, et chaque maillon de la chaîne correspond à un contrôle que vous pouvez appliquer cette semaine.

Chronologie : un opérateur, plusieurs cibles, une méthode

La séquence attribuée au groupe TeamPCP suit un schéma industriel plutôt qu’opportuniste :

  • Fin février 2026 — premières traces via le compte hackerbot-claw, utilisé pour soumettre des pull requests sur des dépôts publics d’outillage sécurité. Phase de reconnaissance : les PR servent essentiellement à observer quels workflows se déclenchent, avec quels déclencheurs et quelles permissions.
  • Mars 2026 — pivot vers des projets à forte diffusion, dont Checkmarx puis Trivy. Le point commun n’est pas la technologie mais la posture de confiance : des…

Unlock the full article

Get full access to in-depth technical content written from real-world experience, not tutorials copied from documentation.