Atak na łańcuch dostaw LiteLLM ujawnia dane 2500+ organizacji
Atak na łańcuch dostaw LiteLLM, narzędzia open-source usprawniającego rozwój oprogramowania opartego na AI, ujawnił terabajty danych uwierzytelniających należących do ponad 2500 organizacji, w tym Microsoft, Amazon, Cisco, Samsung i Salesforce. Firmy zajmujące się bezpieczeństwem CloudSEK i Hudson Rock ujawniły naruszenie 11 i 12 sierpnia 2026 roku.
Skradzione dane uwierzytelniające zostały zebrane w 40-minutowym oknie w marcu 2026 roku z maszyn uruchamiających wersje LiteLLM 1.82.7 i 1.82.8, które zostały pobrane z oficjalnego repozytorium Python Package Index. Hudson Rock przeanalizował plik o rozmiarze 195 TB i potwierdził, że dane uwierzytelniające zostały ujawnione w około 434 000 potoków oprogramowania CI/CD (ciągła integracja/ciągłe wdrażanie).
Badacze często nie mogli przypisać wielu danych uwierzytelniających do konkretnych organizacji, ponieważ potoki nie zawierają identyfikowalnych informacji o firmie, chociaż CloudSEK i Hudson Rock opublikowali listę dotkniętych podmiotów o wysokim poziomie pewności. Kompromitacja LiteLLM wynikała z wcześniejszego ataku na łańcuch dostaw skanera podatności Trivy, który zainfekował również KICS i Telnyx Python SDK.
Grupa TeamPCP, składająca się głównie z nastolatków, przyznała się do odpowiedzialności, a badacze w dużej mierze potwierdzili to twierdzenie. Niezależny badacz bezpieczeństwa Kevin Beaumont powiedział, że potwierdził autentyczność danych z wieloma ofiarami oraz że naruszenie wynikało ze słabego bezpieczeństwa AI i pośpiesznych praktyk DevOps, a nie z samego AI jako zagrożenia.
Skradzione dane obejmują aktywne hasła do baz danych, klucze API stron trzecich i dane uwierzytelniające do chmury, z których wiele pozostaje ważnych. CloudSEK i Hudson Rock wzywają wszystkie organizacje, które korzystały z zagrożonych wersji LiteLLM, do natychmiastowej rotacji wszystkich danych uwierzytelniających potoków. Hudson Rock doradził dotkniętym stronom, aby założyły, że każdy sekret dostępny w środowisku LiteLLM jest zagrożony, unieważniły klucze chmury i tokeny Kubernetes oraz przeprowadziły audyt logowania i filtrowania ruchu wychodzącego.
Twórcy Trivy dokonali rotacji, ale nie udało im się w pełni unieważnić tokena automatyzacji przez okres 20 dni, dając atakującym prawie trzy tygodnie na wypchnięcie złośliwego kodu do kompilacji stron trzecich, powiedział CloudSEK. „Ta skala przenosi nas w zupełnie nowy świat, jeśli chodzi o rodzaj reakcji wymaganej od branży cyberbezpieczeństwa” – powiedział Alon Gal, współzałożyciel i dyrektor ds. technologii w Hudson Rock.
Sources
- Ars TechnicaSecondary
Related
Uber Freight bada zarzuty o wyciek danych ze strony hakerów Helix
Badacz ignoruje Microsoft, publikuje zero-day ShieldBreak
Luki w Zoomie pozwalały przejąć urządzenia przez udostępnianie ekranu
Moneta wielkości monety hakeruje autopilota Boeinga 737 w 60 sekund
Google: hakerzy dzwonią do pracowników firm finansowych
LightSpy atakuje ofiary w 13 krajach, w tym w USA
Haker przyznaje się do kradzieży danych ponad 165 klientów Snowflake
Hakerzy zaatakowali 30 systemów wodociągowych w USA
Trending now
- Cognition prowadzi rozmowy o finansowaniu przy wycenie 40 mld USD
- Robot Northropa przejmuje opiekę nad satelitą Optus do 2033 r.
- BES III znajduje najmocniejsze dotąd dowody na istnienie glueballi
- Wielkie zaćmienie Słońca nad Europą po raz pierwszy od 30 lat
- Pixel 11 Pro Fold kontra Galaxy Z Fold 8: porównanie specyfikacji
- Thrive Holdings pozyskuje 2 mld USD na AI dla przedsiębiorstw
- Dane NASA pomagają planować komercyjne wydobycie na Księżycu
- Eksport saudyjskiej ropy przez Egipt wzrósł do 2,3 mln bpd
Comments
No comments yet. Be the first.