Атака на LiteLLM раскрыла данные 2500+ организаций
Атака на цепочку поставок LiteLLM, инструмента с открытым исходным кодом для упрощения разработки ПО с ИИ, привела к утечке терабайтов учетных данных более чем 2500 организаций, включая Microsoft, Amazon, Cisco, Samsung и Salesforce. О взломе сообщили компании CloudSEK и Hudson Rock 11 и 12 августа 2026 года.
Украденные учетные данные были собраны в течение 40-минутного окна в марте 2026 года с машин, работающих на версиях LiteLLM 1.82.7 и 1.82.8, загруженных из официального репозитория Python Package Index. Hudson Rock проанализировала файл объемом 195 ТБ и подтвердила, что учетные данные примерно 434 000 конвейеров CI/CD (непрерывная интеграция/непрерывная поставка) были скомпрометированы.
Исследователи часто не могли приписать многие учетные данные конкретным организациям, поскольку конвейеры не содержат идентифицирующей информации о компаниях, хотя CloudSEK и Hudson Rock опубликовали список затронутых организаций с высокой степенью уверенности. Компрометация LiteLLM произошла из-за более ранней атаки на цепочку поставок сканера уязвимостей Trivy, которая также затронула KICS и Telnyx Python SDK.
Ответственность взяла на себя группа TeamPCP, в основном состоящая из подростков, и исследователи в значительной степени подтвердили это заявление. Независимый исследователь безопасности Кевин Бомонт заявил, что подтвердил подлинность данных с несколькими пострадавшими организациями, и что взлом стал результатом плохой безопасности ИИ и поспешных практик DevOps, а не самой угрозы со стороны ИИ.
Украденные данные включают активные пароли баз данных, ключи API сторонних сервисов и облачные учетные данные, многие из которых остаются действительными. CloudSEK и Hudson Rock настоятельно призывают все организации, использовавшие скомпрометированные версии LiteLLM, немедленно ротировать все учетные данные конвейеров. Hudson Rock советует пострадавшим считать, что любой секрет, доступный в среде LiteLLM, скомпрометирован, аннулировать облачные ключи и токены Kubernetes, а также проверить журналы и фильтрацию исходящего трафика.
Разработчики Trivy ротировали, но не полностью отозвали токен автоматизации в течение 20 дней, что дало злоумышленникам почти три недели для внедрения вредоносного кода в сторонние сборки, сообщает CloudSEK. "Такой масштаб переводит нас в совершенно новый мир с точки зрения типа ответных мер, требуемых от индустрии кибербезопасности", — сказал Алон Галь, соучредитель и технический директор Hudson Rock.
Sources
- Ars TechnicaSecondary
Related
Uber Freight расследует заявление о взломе хакерами Helix
Исследователь вопреки Microsoft публикует zero-day ShieldBreak
Уязвимости Zoom позволяли захватить устройства
Взлом автопилота Boeing 737 за 60 секунд
Хакеры звонят сотрудникам финфирм для вымогательства — Google
Шпионское ПО LightSpy атакует жертв в 13 странах, включая США
Хакер признал вину в краже данных 165+ клиентов Snowflake
Хакеры атаковали 30 систем водоснабжения в США
Trending now
- Cognition ведет переговоры о привлечении $40 млрд
- Робот Northrop продлит работу спутника Optus до 2033 года
- Великобритания и Европа увидели самое зрелищное солнечное затмение за
- Pixel 11 Pro Fold против Galaxy Z Fold 8: сравнение характеристик
- Thrive Holdings привлекла $2 млрд на внедрение ИИ в бизнес
- Данные NASA помогают планировать добычу на Луне
- Экспорт нефти из Саудовской Аравии через Египет удвоился до 2,3 млн
- Twitch будет обучать ИИ Amazon на стримах по умолчанию
Comments
No comments yet. Be the first.