网络安全

LiteLLM供应链攻击泄露2500多家组织凭据

Published 2026年8月12日 22:161 min readNewUJ Editorial Desk

LiteLLM供应链攻击泄露2500多家组织凭据
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

针对LiteLLM(一款简化AI驱动软件开发的开源工具)的供应链攻击,泄露了超过2500家组织(包括微软、亚马逊、思科、三星和Salesforce)的海量凭据。安全公司CloudSEK和Hudson Rock于2026年8月11日和12日披露了此次泄露事件。

被盗凭据是在2026年3月的一个40分钟窗口内,从运行LiteLLM 1.82.7和1.82.8版本的机器上收集的,这些版本是从官方Python包索引仓库下载的。Hudson Rock分析了一个195TB的文件,确认大约有43.4万个CI/CD(持续集成/持续交付)软件管道暴露了凭据。

研究人员通常无法将许多凭据归因于特定组织,因为管道缺乏可识别的公司信息,不过CloudSEK和Hudson Rock发布了一份高置信度的受影响实体名单。LiteLLM事件源于对漏洞扫描器Trivy的早期供应链攻击,该攻击还感染了KICS和Telnyx Python SDK。

一个主要由青少年组成的组织TeamPCP声称对此负责,研究人员在很大程度上证实了这一说法。独立安全研究员Kevin Beaumont表示,他已与多个受害组织确认了数据的真实性,并指出此次泄露源于糟糕的AI安全和仓促的DevOps实践,而非AI本身构成威胁。

被盗数据包括活跃的数据库密码、第三方API密钥和云凭据,其中许多仍然有效。CloudSEK和Hudson Rock敦促所有使用受影响LiteLLM版本的组织立即轮换所有管道凭据。Hudson Rock建议受影响方假设任何可访问LiteLLM环境的机密都已泄露,使云密钥和Kubernetes令牌失效,并审计日志记录和出口过滤。

CloudSEK表示,Trivy开发者轮换了一个自动化令牌,但在20天内未能完全撤销,给了攻击者近三周时间将恶意代码推送到第三方构建中。Hudson Rock联合创始人兼首席技术官Alon Gal表示:“这种规模将我们带入一个全新的世界,网络安全行业需要采取相应的应对措施。”

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.