TeamPCP، عامل تهدیدی که پشت نفوذهای اخیر به Trivy و KICS قرار دارد، اکنون یک بسته محبوب پایتون به نام litellm را به خطر انداخته و دو نسخه مخرب حاوی ابزار سرقت اعتبارنامه، مجموعه ابزار حرکت جانبی در Kubernetes و یک درپشتی پایدار منتشر کرده است. چندین فروشنده امنیتی از جمله Endor Labs و JFrog فاش کردند که نسخههای ۱.۸۲.۷ و ۱.۸۲.۸ از litellm در ماه مارس منتشر شدهاند.
دو workflow دیگر از GitHub Actions توسط بدافزار سرقت اعتبارنامه و توسط عامل تهدید معروف به TeamPCP به خطر افتادهاند. این گروه جنایتکار سایبری بومی ابر، همچنین پشت حمله زنجیره تامین Trivy قرار دارد و این بار workflowهای شرکت امنیت زنجیره تامین Checkmarx را هدف قرار داده است.