CloudSEK verortet Siemens, VW, Deutsche Bahn und Orange in großem KI-Lieferketten-Datenleck
CloudSEK veröffentlichte am 11.08. eine Auswertung der im März 2026 kompromittierten KI-Gateway-Bibliothek LiteLLM (Gruppe TeamPCP, Einstieg über vergifteten Trivy-Scanner in LiteLLMs CI/CD-Pipeline): rund 2.500 Organisationen und ca. 434.000 CI/CD-Pipelines seien potenziell betroffen. Als "High-Confidence"-Treffer genannt: Siemens AG, Volkswagen AG, Deutsche Bahn AG und Orange S.A. CloudSEK stellt klar: "High Confidence" bedeutet Stärke des Datenabgleichs, kein Kompromittierungsbeweis. Keine der vier Firmen äußerte sich. Kontext: dieselbe Kampagne kompromittierte laut CERT-EU bereits 03-04/2026 die AWS-Umgebung der EU-Kommission selbst – bekannt, nicht neu, unterstreicht die EU-Tragweite.
Kein bestätigter Einbruch bei den genannten Firmen, aber ein konkretes, unabhängig mehrfach bestätigtes Signal, dass verbreitete Open-Source-KI-Infrastruktur (LiteLLM als LLM-Gateway) zum Einfallstor für Lieferkettenangriffe bei europäischen Industriekonzernen wird – dieselbe Kampagne traf bereits nachweislich die EU-Kommission.
Quellen
Weitere Recherche
Äußern sich Siemens, Volkswagen, Deutsche Bahn oder Orange offiziell zu ihrer Nennung, und bestätigen unabhängige Sicherheitsforscher CloudSEKs Firmenzuordnung?