الأمن السيبراني

هجوم سلسلة توريد على LiteLLM يكشف بيانات اعتماد 2500+ مؤسسة

Published 12‏/08‏/2026، 10:16 م2 min readNewUJ Editorial Desk

هجوم سلسلة توريد على LiteLLM يكشف بيانات اعتماد 2500+ مؤسسة
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

كشف هجوم على سلسلة توريد استهدف أداة LiteLLM مفتوحة المصدر، التي تسهّل تطوير البرمجيات المعتمدة على الذكاء الاصطناعي، عن تيرابايتات من بيانات الاعتماد التي تخص أكثر من 2500 مؤسسة، بما في ذلك مايكروسوفت وأمازون وسيسكو وسامسونج وسيلزفورس. وقد كشفت شركتا الأمن السيبراني CloudSEK وHudson Rock عن هذا الاختراق في 11 و12 أغسطس 2026.

تم جمع بيانات الاعتماد المسروقة خلال نافذة زمنية مدتها 40 دقيقة في مارس 2026 من أجهزة تعمل بإصدارات LiteLLM 1.82.7 و1.82.8، والتي تم تنزيلها من مستودع فهرس حزم بايثون الرسمي. حللت Hudson Rock ملفًا بحجم 195 تيرابايت وأكدت أن ما يقرب من 434,000 خط أنابيب برمجي للتكامل المستمر/التسليم المستمر (CI/CD) تعرضت بيانات اعتمادها للكشف.

غالبًا ما لم يتمكن الباحثون من نسب العديد من بيانات الاعتماد إلى مؤسسات محددة لأن خطوط الأنابيب تفتقر إلى معلومات تعريفية عن الشركة، على الرغم من أن CloudSEK وHudson Rock نشرتا قائمة عالية الثقة بالكيانات المتأثرة. يعود اختراق LiteLLM إلى هجوم سابق على سلسلة توريد استهدف أداة فحص الثغرات Trivy، والذي أصاب أيضًا KICS وTelnyx Python SDK.

أعلنت مجموعة TeamPCP، التي تتكون في الغالب من مراهقين، مسؤوليتها عن الهجوم، وقد أكد الباحثون هذا الادعاء إلى حد كبير. قال باحث الأمن المستقل كيفن بومونت إنه تأكد من صحة البيانات مع العديد من المؤسسات الضحية، وأن الاختراق نتج عن ضعف أمن الذكاء الاصطناعي وممارسات DevOps المتسرعة، وليس من الذكاء الاصطناعي نفسه كتهديد.

تشمل البيانات المسروقة كلمات مرور قواعد بيانات نشطة، ومفاتيح API تابعة لجهات خارجية، وبيانات اعتماد سحابية، ولا يزال العديد منها صالحًا. تحث CloudSEK وHudson Rock جميع المؤسسات التي استخدمت إصدارات LiteLLM المخترقة على تدوير جميع بيانات اعتماد خطوط الأنابيب فورًا. نصحت Hudson Rock الأطراف المتضررة بافتراض أن أي سر يمكن الوصول إليه من بيئة LiteLLM قد تم اختراقه، وإبطال المفاتيح السحابية ورموز Kubernetes، ومراجعة السجلات وتصفية حركة المرور الصادرة.

قالت CloudSEK إن مطوري Trivy قاموا بتدوير رمز أتمتة لكنهم فشلوا في إبطاله بالكامل على مدى 20 يومًا، مما أعطى المهاجمين ما يقرب من ثلاثة أسابيع لدفع تعليمات برمجية خبيثة إلى عمليات بناء تابعة لجهات خارجية. قال ألون غال، المؤسس المشارك والمدير التقني لشركة Hudson Rock: "هذا الحجم يدفعنا إلى عالم جديد تمامًا فيما يتعلق بنوع الاستجابة المطلوبة من صناعة الأمن السيبراني."

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.