Oblíbený open-source balíček LiteLLM byl 24. března 2026 po dobu přibližně tří hodin dostupný ve dvou backdoorovaných verzích na platformě PyPI. Za útokem stojí skupina TeamPCP, která se k publikaci škodlivého kódu dostala přes kompromitovaný nástroj v CI/CD pipeline projektu.
