ANCI activa protocolo preventivo y notifica a veintena de instituciones chilenas por hackeo a LiteLLM

La Agencia Nacional de Ciberseguridad (ANCI) se refirió a la posible afectación a una veintena de sitios chilenos, entre ellos el del Gobierno de Chile, por el hackeo a la plataforma LiteLLM. La institución precisó que tomó conocimiento de la situación el pasado 12 de agosto y desde entonces ha desplegado un plan de acción.

“El día 12 de agosto tomamos conocimiento de esta noticia y, tras realizar el análisis correspondiente, identificamos un riesgo potencial de compromiso para aquellas instituciones que hubieran descargado la aplicación. Es importante precisar que se trata de una exposición posible, no de un incidente confirmado”, señaló la entidad en un comunicado enviado a BioBioChile.

Como parte de las acciones inmediatas, la ANCI notificó a las instituciones nacionales que podrían haber resultado afectadas.

“Como medida preventiva, notificamos de inmediato a las instituciones nacionales potencialmente afectadas, entregándoles instrucciones claras para verificar si sus sistemas y credenciales estuvieron expuestos, junto con recomendaciones concretas de mitigación”, detalló la ANCI.

Hasta el momento, la Agencia Nacional de Ciberseguridad no ha identificado incidentes que representen un impacto significativo derivado de esta vulnerabilidad.

“A la fecha, no hemos identificado ningún incidente de impacto significativo derivado de esta vulnerabilidad. Nuestro equipo continúa monitoreando activamente la situación y actualizará esta información en caso de que surjan novedades relevantes”, cerró la ANCI.

Entre los posibles afectados en Chile se encuentran sitios de entidades como gob.cl; achs.cl; falabella.cl; nic.cl; udechile.cl; cmpc.cl; scd.cl; derco.cl; pedrodevaldivia.cl; tisal.cl; skc.cl; ione.cl; soho.cl; bdo.cl; bdoinventorysolutions.cl; datamart.cl; envision.cl y sumup.cl. Todas estas plataformas forman parte de la lista de dominios que pudieron haber estado expuestos.

🚨 🇨🇱 Mayor brecha de cadena de suministro de IA 2026: hackeo de LiteLLM impacta a miles de empresas en el mundo.

Posibles afectados en Chile:

Presidencia de Chile gob[.]cl

achs[.]clhttps://t.co/PEuDy2b1rF #ciberseguridad #Chile #LiteLLM #IA

— chum1ng0/security research (@chum1ng0) August 13, 2026

La alerta fue generada a partir de la revelación de Hudson Rock, una compañía de ciberinteligencia especializada en la detección de amenazas relacionadas con malware infostealer.

Hudson Rock calificó el evento como “la mayor brecha de la cadena de suministro de IA de 2026”, señalando que el hackeo de LiteLLM afecta a miles de empresas a nivel global. La compañía atribuyó las filtraciones de CI/CD runner a dominios corporativos y exploró las empresas afectadas, revisando identidades censuradas y nombres secretos.

Según Hudson Rock, el panorama de la ciberseguridad enfrenta una de las campañas de cadena de suministro multiecosistema más sofisticadas documentadas públicamente hasta la fecha. El ataque fue orquestado por un grupo de actores amenazantes conocido como “TeamPCP“, que comprometió LiteLLM, una puerta proxy de IA de código abierto ampliamente adoptada.

De acuerdo con la compañía, este ataque en cascada permitió la exfiltración silenciosa de secretos profundos del desarrollo de miles de pipelines -cadena de procesos conectados que transforman una entrada en una salida, normalmente de forma secuencial- de integración continua y despliegue continuo (CI/CD) en todo el mundo. La mecánica del ataque no comenzó con LiteLLM, sino que TeamPCP primero comprometió la cadena de GitHub Actions para Trivy, un escáner de vulnerabilidades de código abierto muy popular.

Los desarrolladores de LiteLLM utilizaron Trivy en su propia cadena CI/CD, lo que permitió que el escáner de seguridad envenenado obtuviera acceso legítimo de lectura a su entorno runner. De esta forma, los atacantes exfiltraron silenciosamente los tokens de publicación PyPI de LiteLLM y publicaron versiones maliciosas.