ANCI activa protocolo preventivo tras hackeo a LiteLLM que afecta a veintena de instituciones chilenas

Exposición posible, no incidente confirmado
La ANCI aclaró que aunque los sistemas pudieron estar comprometidos, no hay evidencia de daño significativo confirmado.
Mark

¿Por qué la ANCI fue tan cuidadosa en decir que era una exposición posible y no un incidente confirmado?

Mimi

Porque hay una diferencia crucial entre que algo pudiera haber pasado y que efectivamente pasó. Los sistemas pudieron estar expuestos, pero eso no significa que los atacantes realmente extrajeron datos o que alguien los utilizó. Es la diferencia entre dejar una puerta abierta y que alguien entre.

Mark

¿Cómo es que un ataque a una herramienta de seguridad termina comprometiendo a miles de empresas?

Mimi

Porque los desarrolladores confían en esas herramientas. Trivy es un escáner que se supone debe proteger el código. Cuando los creadores de LiteLLM lo usaron en su proceso de desarrollo, le dieron acceso legítimo a sus secretos más valiosos. Los atacantes simplemente envenenaron la herramienta que todos confiaban.

Mark

¿Qué hace que esto sea diferente de otros hackeos?

Mimi

La escala y la sofisticación. No fue un ataque directo. Fue una cadena de compromisos calculados, donde cada paso permitía el siguiente. Eso requiere conocimiento profundo de cómo funciona el ecosistema de desarrollo de software.

Mark

¿Qué debería hacer ahora una empresa chilena que descargó LiteLLM?

Mimi

Verificar si sus credenciales fueron expuestas, cambiar sus tokens de acceso, revisar qué versiones de LiteLLM usaban. La ANCI les dio instrucciones específicas. No es pánico, es diligencia.

Mark

¿Esto podría haber sido peor?

Mimi

Mucho peor. Si el ataque hubiera permanecido oculto más tiempo, si más versiones maliciosas se hubieran distribuido, si los atacantes hubieran tenido más acceso. La rapidez de la respuesta fue lo que probablemente limitó el daño.

  • El grupo TeamPCP ejecutó un ataque en cascada: primero envenenó Trivy, un escáner de seguridad de uso masivo, para luego infiltrarse en los procesos de desarrollo de LiteLLM y publicar versiones maliciosas de la plataforma.
  • Cerca de veinte instituciones chilenas —entre ellas el sitio del Gobierno de Chile, Falabella, CMPC y BDO— quedaron potencialmente expuestas sin saberlo, al haber descargado versiones comprometidas de la plataforma.
  • La ANCI fue precisa en su comunicación pública: se trata de exposición posible, no de incidente confirmado, evitando así alarma innecesaria mientras se evalúa el alcance real del daño.
  • La agencia notificó de inmediato a todas las instituciones afectadas, entregando instrucciones concretas de mitigación y cambio de credenciales para cerrar la ventana de riesgo.
  • Hasta la emisión del comunicado oficial, no se identificaron incidentes de impacto significativo, aunque la ANCI mantiene monitoreo activo y se comprometió a actualizar la información si la situación evoluciona.

En agosto de 2026, la Agencia Nacional de Ciberseguridad de Chile activó su protocolo de respuesta tras descubrir que una plataforma de inteligencia artificial de código abierto, LiteLLM, había sido comprometida por actores maliciosos que envenenaron silenciosamente la cadena de herramientas de desarrollo. Aproximadamente veinte instituciones chilenas —incluyendo organismos de gobierno y grandes empresas— enfrentaron una exposición potencial, aunque sin daño confirmado hasta el momento. El incidente revela una verdad incómoda de la era digital: la confianza depositada en herramientas compartidas puede convertirse en el vector más invisible y devastador de vulnerabilidad.

El 12 de agosto de 2026, la Agencia Nacional de Ciberseguridad de Chile activó su protocolo de respuesta a incidentes al conocer un ataque sofisticado contra LiteLLM, una plataforma de inteligencia artificial de código abierto utilizada por miles de organizaciones en el mundo. La ANCI identificó que aproximadamente veinte instituciones chilenas podrían haber estado expuestas, entre ellas el sitio del Gobierno de Chile y empresas como Falabella, CMPC y BDO. La agencia fue cuidadosa en sus comunicaciones: se trataba de una exposición potencial, no de un incidente confirmado.

El ataque fue obra del grupo TeamPCP, que no apuntó directamente a LiteLLM, sino que primero comprometió la cadena de GitHub Actions para Trivy, un escáner de vulnerabilidades ampliamente utilizado. Como los creadores de LiteLLM confiaban en Trivy dentro de su propio proceso de desarrollo, el escáner envenenado les abrió la puerta a los atacantes, quienes exfiltraron tokens de publicación y lanzaron versiones maliciosas de la plataforma. Hudson Rock, la firma que descubrió la brecha, la calificó como una de las campañas de cadena de suministro más sofisticadas jamás documentadas públicamente.

La ANCI respondió con rapidez, notificando a todas las instituciones potencialmente afectadas y entregando instrucciones específicas de mitigación. Hasta la emisión de su comunicado, no se habían identificado incidentes de impacto significativo, lo que sugiere que la velocidad de respuesta permitió acotar el daño. La agencia anunció que continuará monitoreando la situación y actualizará la información si surgen novedades. El incidente deja una lección clara: en la arquitectura moderna del software, la confianza en herramientas de terceros es indispensable, pero exige vigilancia permanente.

La Agencia Nacional de Ciberseguridad chilena activó su protocolo de respuesta a incidentes el 12 de agosto, cuando se enteró de un ataque sofisticado contra LiteLLM, una plataforma de inteligencia artificial de código abierto utilizada por miles de organizaciones en todo el mundo. Lo que comenzó como un compromiso técnico en una herramienta de seguridad se convirtió en una de las brechas más amplias de la cadena de suministro de software documentadas en 2026.

La ANCI identificó que aproximadamente veinte instituciones chilenas podrían haber estado expuestas, entre ellas el sitio del Gobierno de Chile, junto con plataformas de empresas como Falabella, CMPC, BDO y otras organizaciones de diversos sectores. Sin embargo, la agencia fue cuidadosa en sus comunicaciones públicas: se trataba de una exposición potencial, no de un incidente confirmado. Esto significa que aunque los sistemas pudieron haber sido comprometidos, no había evidencia concluyente de que información sensible hubiera sido robada o utilizada maliciosamente.

El ataque fue orquestado por un grupo de actores amenazantes llamado TeamPCP, que ejecutó una estrategia en cascada de notable sofisticación. No atacaron directamente a LiteLLM. En cambio, primero comprometieron la cadena de GitHub Actions para Trivy, un escáner de vulnerabilidades ampliamente utilizado por desarrolladores de software. Los creadores de LiteLLM confiaban en Trivy como parte de su propio proceso de integración y despliegue continuo. Cuando Trivy fue envenenado, el escáner malicioso obtuvo acceso legítimo a los entornos de desarrollo de LiteLLM, permitiendo a los atacantes exfiltrar tokens de publicación y luego lanzar versiones comprometidas de la plataforma.

Esta mecánica del ataque ilustra una vulnerabilidad fundamental en la arquitectura moderna del software: la confianza en herramientas de terceros. Los desarrolladores dependen de cadenas de herramientas complejas, cada eslabón potencialmente débil. Cuando un eslabón falla, el daño se propaga silenciosamente a través de miles de pipelines de desarrollo en todo el mundo. Hudson Rock, la firma de ciberinteligencia que descubrió la brecha, la caracterizó como una de las campañas de cadena de suministro multiecosistema más sofisticadas jamás documentadas públicamente.

La ANCI respondió con rapidez. Notificó inmediatamente a todas las instituciones nacionales que potencialmente resultaron afectadas, proporcionando instrucciones específicas para verificar si sus sistemas y credenciales habían sido expuestos, junto con recomendaciones concretas de mitigación. Hasta el momento en que la agencia emitió su comunicado, no había identificado incidentes que representaran un impacto significativo derivado de la vulnerabilidad. Esto no significa que el riesgo haya desaparecido, sino que la ventana de tiempo entre el descubrimiento y la respuesta fue lo suficientemente estrecha como para prevenir daño mayor.

La agencia dejó clara su postura de vigilancia continua. Su equipo seguiría monitoreando activamente la situación y actualizaría la información si surgieran novedades relevantes. Para las instituciones afectadas en Chile, la tarea inmediata era verificar sus sistemas, cambiar credenciales comprometidas y reforzar sus defensas. El incidente subraya una realidad incómoda de la seguridad moderna: la confianza en herramientas de código abierto es esencial pero riesgosa, y la vigilancia debe ser permanente.

Se trata de una exposición posible, no de un incidente confirmado
— Agencia Nacional de Ciberseguridad (ANCI)
La mayor brecha de la cadena de suministro de IA de 2026
— Hudson Rock, firma de ciberinteligencia
Quieres la nota completa? Lee el original en BioBioChile ↗
Contáctanos FAQ