Cyberbezpieczeństwo

Atak na łańcuch dostaw LiteLLM ujawnia dane 2500+ organizacji

Published 12 sie 2026, 22:162 min readNewUJ Editorial Desk

Atak na łańcuch dostaw LiteLLM ujawnia dane 2500+ organizacji
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Atak na łańcuch dostaw LiteLLM, narzędzia open-source usprawniającego rozwój oprogramowania opartego na AI, ujawnił terabajty danych uwierzytelniających należących do ponad 2500 organizacji, w tym Microsoft, Amazon, Cisco, Samsung i Salesforce. Firmy zajmujące się bezpieczeństwem CloudSEK i Hudson Rock ujawniły naruszenie 11 i 12 sierpnia 2026 roku.

Skradzione dane uwierzytelniające zostały zebrane w 40-minutowym oknie w marcu 2026 roku z maszyn uruchamiających wersje LiteLLM 1.82.7 i 1.82.8, które zostały pobrane z oficjalnego repozytorium Python Package Index. Hudson Rock przeanalizował plik o rozmiarze 195 TB i potwierdził, że dane uwierzytelniające zostały ujawnione w około 434 000 potoków oprogramowania CI/CD (ciągła integracja/ciągłe wdrażanie).

Badacze często nie mogli przypisać wielu danych uwierzytelniających do konkretnych organizacji, ponieważ potoki nie zawierają identyfikowalnych informacji o firmie, chociaż CloudSEK i Hudson Rock opublikowali listę dotkniętych podmiotów o wysokim poziomie pewności. Kompromitacja LiteLLM wynikała z wcześniejszego ataku na łańcuch dostaw skanera podatności Trivy, który zainfekował również KICS i Telnyx Python SDK.

Grupa TeamPCP, składająca się głównie z nastolatków, przyznała się do odpowiedzialności, a badacze w dużej mierze potwierdzili to twierdzenie. Niezależny badacz bezpieczeństwa Kevin Beaumont powiedział, że potwierdził autentyczność danych z wieloma ofiarami oraz że naruszenie wynikało ze słabego bezpieczeństwa AI i pośpiesznych praktyk DevOps, a nie z samego AI jako zagrożenia.

Skradzione dane obejmują aktywne hasła do baz danych, klucze API stron trzecich i dane uwierzytelniające do chmury, z których wiele pozostaje ważnych. CloudSEK i Hudson Rock wzywają wszystkie organizacje, które korzystały z zagrożonych wersji LiteLLM, do natychmiastowej rotacji wszystkich danych uwierzytelniających potoków. Hudson Rock doradził dotkniętym stronom, aby założyły, że każdy sekret dostępny w środowisku LiteLLM jest zagrożony, unieważniły klucze chmury i tokeny Kubernetes oraz przeprowadziły audyt logowania i filtrowania ruchu wychodzącego.

Twórcy Trivy dokonali rotacji, ale nie udało im się w pełni unieważnić tokena automatyzacji przez okres 20 dni, dając atakującym prawie trzy tygodnie na wypchnięcie złośliwego kodu do kompilacji stron trzecich, powiedział CloudSEK. „Ta skala przenosi nas w zupełnie nowy świat, jeśli chodzi o rodzaj reakcji wymaganej od branży cyberbezpieczeństwa” – powiedział Alon Gal, współzałożyciel i dyrektor ds. technologii w Hudson Rock.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.