從 Trivy 漏洞到 LiteLLM 供應鏈攻擊:解析 TeamPCP 如何大規模竊取雲端憑證
此案例是一次教科書等級的『跳板式』供應鏈滲透,攻擊者精準利用了開發者對開源工具的信任與 Python 執行機制的盲點。我評價此次攻擊為『高效率且具毀滅性』,因為它證明了單一工具(Trivy)的權限崩潰能迅速擴散至不相關的生態系(LiteLLM),且其對長效憑證的利用使後續清理變得極其困難。然而,其成功前提在於受害者缺乏嚴格的版本鎖定與憑證輪替機制,這使得該攻擊在技術層面雖巧妙,但在防禦層面屬於可預見的漏洞。