هجوم سلسلة توريد على LiteLLM يكشف بيانات اعتماد 2500+ مؤسسة
كشف هجوم على سلسلة توريد استهدف أداة LiteLLM مفتوحة المصدر، التي تسهّل تطوير البرمجيات المعتمدة على الذكاء الاصطناعي، عن تيرابايتات من بيانات الاعتماد التي تخص أكثر من 2500 مؤسسة، بما في ذلك مايكروسوفت وأمازون وسيسكو وسامسونج وسيلزفورس. وقد كشفت شركتا الأمن السيبراني CloudSEK وHudson Rock عن هذا الاختراق في 11 و12 أغسطس 2026.
تم جمع بيانات الاعتماد المسروقة خلال نافذة زمنية مدتها 40 دقيقة في مارس 2026 من أجهزة تعمل بإصدارات LiteLLM 1.82.7 و1.82.8، والتي تم تنزيلها من مستودع فهرس حزم بايثون الرسمي. حللت Hudson Rock ملفًا بحجم 195 تيرابايت وأكدت أن ما يقرب من 434,000 خط أنابيب برمجي للتكامل المستمر/التسليم المستمر (CI/CD) تعرضت بيانات اعتمادها للكشف.
غالبًا ما لم يتمكن الباحثون من نسب العديد من بيانات الاعتماد إلى مؤسسات محددة لأن خطوط الأنابيب تفتقر إلى معلومات تعريفية عن الشركة، على الرغم من أن CloudSEK وHudson Rock نشرتا قائمة عالية الثقة بالكيانات المتأثرة. يعود اختراق LiteLLM إلى هجوم سابق على سلسلة توريد استهدف أداة فحص الثغرات Trivy، والذي أصاب أيضًا KICS وTelnyx Python SDK.
أعلنت مجموعة TeamPCP، التي تتكون في الغالب من مراهقين، مسؤوليتها عن الهجوم، وقد أكد الباحثون هذا الادعاء إلى حد كبير. قال باحث الأمن المستقل كيفن بومونت إنه تأكد من صحة البيانات مع العديد من المؤسسات الضحية، وأن الاختراق نتج عن ضعف أمن الذكاء الاصطناعي وممارسات DevOps المتسرعة، وليس من الذكاء الاصطناعي نفسه كتهديد.
تشمل البيانات المسروقة كلمات مرور قواعد بيانات نشطة، ومفاتيح API تابعة لجهات خارجية، وبيانات اعتماد سحابية، ولا يزال العديد منها صالحًا. تحث CloudSEK وHudson Rock جميع المؤسسات التي استخدمت إصدارات LiteLLM المخترقة على تدوير جميع بيانات اعتماد خطوط الأنابيب فورًا. نصحت Hudson Rock الأطراف المتضررة بافتراض أن أي سر يمكن الوصول إليه من بيئة LiteLLM قد تم اختراقه، وإبطال المفاتيح السحابية ورموز Kubernetes، ومراجعة السجلات وتصفية حركة المرور الصادرة.
قالت CloudSEK إن مطوري Trivy قاموا بتدوير رمز أتمتة لكنهم فشلوا في إبطاله بالكامل على مدى 20 يومًا، مما أعطى المهاجمين ما يقرب من ثلاثة أسابيع لدفع تعليمات برمجية خبيثة إلى عمليات بناء تابعة لجهات خارجية. قال ألون غال، المؤسس المشارك والمدير التقني لشركة Hudson Rock: "هذا الحجم يدفعنا إلى عالم جديد تمامًا فيما يتعلق بنوع الاستجابة المطلوبة من صناعة الأمن السيبراني."
Sources
- Ars TechnicaSecondary
Related
أوبر فريت تحقق في مزاعم اختراق بيانات من قبل قراصنة هيليكس
باحث يتحدى مايكروسوفت وينشر ثغرة ShieldBreak في ويندوز
ثغرات في زوم تتيح اختراق الأجهزة عبر مشاركة الشاشة
جهاز بحجم العملة يخترق طيار بوينغ 737 الآلي في 60 ثانية
قراصنة يبتزون موظفي شركات مالية عبر مكالمات احتيالية
برنامج التجسس LightSpy يستهدف ضحايا في 13 دولة بينها أمريكا
هاكر يعترف بسرقة بيانات أكثر من 165 عميلاً لـ Snowflake
قراصنة يستهدفون 30 نظام مياه أمريكيًا عبر وحدات تحكم مكشوفة
Trending now
- كوجنيشن تجري محادثات لجمع تمويل بقيمة 40 مليار دولار
- روبوت نورثروب يطيل عمر قمر أوبتوس حتى 2033
- BES III يقدم أقوى دليل حتى الآن على الكرات اللاصقة
- كسوف شمسي مذهل يشهده بريطانيا وأوروبا لأول مرة منذ 30 عاماً
- مقارنة مواصفات Pixel 11 Pro Fold وGalaxy Z Fold 8
- Thrive Holdings تجمع 2 مليار دولار لنشر الذكاء الاصطناعي في المؤسسات
- بيانات ناسا تدعم خطط التعدين على القمر
- صادرات النفط السعودي عبر مصر تتضاعف إلى 2.3 مليون برميل يومياً
Comments
No comments yet. Be the first.