Кибербезопасность

Атака на LiteLLM раскрыла данные 2500+ организаций

Published 12 авг. 2026 г., 22:162 min readNewUJ Editorial Desk

Атака на LiteLLM раскрыла данные 2500+ организаций
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Атака на цепочку поставок LiteLLM, инструмента с открытым исходным кодом для упрощения разработки ПО с ИИ, привела к утечке терабайтов учетных данных более чем 2500 организаций, включая Microsoft, Amazon, Cisco, Samsung и Salesforce. О взломе сообщили компании CloudSEK и Hudson Rock 11 и 12 августа 2026 года.

Украденные учетные данные были собраны в течение 40-минутного окна в марте 2026 года с машин, работающих на версиях LiteLLM 1.82.7 и 1.82.8, загруженных из официального репозитория Python Package Index. Hudson Rock проанализировала файл объемом 195 ТБ и подтвердила, что учетные данные примерно 434 000 конвейеров CI/CD (непрерывная интеграция/непрерывная поставка) были скомпрометированы.

Исследователи часто не могли приписать многие учетные данные конкретным организациям, поскольку конвейеры не содержат идентифицирующей информации о компаниях, хотя CloudSEK и Hudson Rock опубликовали список затронутых организаций с высокой степенью уверенности. Компрометация LiteLLM произошла из-за более ранней атаки на цепочку поставок сканера уязвимостей Trivy, которая также затронула KICS и Telnyx Python SDK.

Ответственность взяла на себя группа TeamPCP, в основном состоящая из подростков, и исследователи в значительной степени подтвердили это заявление. Независимый исследователь безопасности Кевин Бомонт заявил, что подтвердил подлинность данных с несколькими пострадавшими организациями, и что взлом стал результатом плохой безопасности ИИ и поспешных практик DevOps, а не самой угрозы со стороны ИИ.

Украденные данные включают активные пароли баз данных, ключи API сторонних сервисов и облачные учетные данные, многие из которых остаются действительными. CloudSEK и Hudson Rock настоятельно призывают все организации, использовавшие скомпрометированные версии LiteLLM, немедленно ротировать все учетные данные конвейеров. Hudson Rock советует пострадавшим считать, что любой секрет, доступный в среде LiteLLM, скомпрометирован, аннулировать облачные ключи и токены Kubernetes, а также проверить журналы и фильтрацию исходящего трафика.

Разработчики Trivy ротировали, но не полностью отозвали токен автоматизации в течение 20 дней, что дало злоумышленникам почти три недели для внедрения вредоносного кода в сторонние сборки, сообщает CloudSEK. "Такой масштаб переводит нас в совершенно новый мир с точки зрения типа ответных мер, требуемых от индустрии кибербезопасности", — сказал Алон Галь, соучредитель и технический директор Hudson Rock.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.