TeamPCP، عامل تهدیدی که پشت نفوذهای اخیر به Trivy و KICS قرار دارد، اکنون یک بسته محبوب پایتون به نام litellm را به خطر انداخته و دو نسخه مخرب حاوی ابزار سرقت اعتبارنامه، مجموعه ابزار حرکت جانبی در Kubernetes و یک درپشتی پایدار منتشر کرده است. چندین فروشنده امنیتی از جمله Endor Labs و JFrog فاش کردند که نسخههای ۱.۸۲.۷ و ۱.۸۲.۸ از litellm در ماه مارس منتشر شدهاند.