Valeu, Oletros! Fico feliz que tenha achado útil.
Se quiser um ponto de partida pra pesquisar mais, recomendo olhar o advisory oficial do LiteLLM no PyPI e o relatório da Checkmarx sobre o comprometimento do TanStack — eles detalham o timeline completo de como o TeamPCP operou nos dois casos.
O tema de supply chain em IA tende a crescer bastante porque a superfície de ataque é enorme e a maioria das equipes ainda foca só na segurança do modelo em si, ignorando as camadas ao redor.
Saúde e sucesso pra você também! 🤝