DS

Атака на LiteLLM раскрыла данные тысяч компаний

image source

Шлюз с открытым исходным кодом LiteLLM, унифицирующий вызовы к более чем сотне языковых моделей, стал жертвой атаки на цепочку поставок. Хакеры TeamPCP модифицировали защитный модуль Aqua Security Trivy, который затем загрузили в LiteLLM без проверки идентификатора, получив права администратора и установив вредоносное ПО.

Вредоносная программа скомпрометировала учётные данные и секреты: ключи SSH, токены Kubernetes, переменные среды, токены публикации в репозиториях и ключи поставщиков ИИ. По данным CloudSEK и Hudson Rock, атаку развернули 24 марта, но проблема оставалась нерешённой спустя пять месяцев. В дампе похищенных данных объёмом 195 Тбайт исследователи опубликовали архив 153 Гбайт; пострадали 2500 компаний и 434 000 конвейеров CI/CD.

Некоторые из скомпрометированных ключей до сих пор действительны, несмотря на заявления компаний о замене учётных данных. Эксперты запустили инструменты проверки доменов, чтобы организации могли оценить свою уязвимость. Среди пострадавших — Cisco, Samsung, Salesforce, Amazon Web Services, Airbus U.S. Space & Defense, Thales Group, Deutsche Bahn, Munich Re и London Stock Exchange Group.

источник

Загрузка страницы