W 40 minut wykradziono dane logowania ponad 2500 firm

W 40 minut wykradziono dane logowania ponad 2500 firm Canva

Popularne narzędzie open source LiteLLM do obsługi modeli językowych padło ofiarą ataku na łańcuch dostaw. Zmanipulowane pakiety trafiły do PyPI i szybko pobrały je systemy CI/CD wielu firm, w tym Nvidia, AWS, Samsung, Siemens i Volkswagen.

Ogromne szkody

Jak wynika z analiz firm CloudSEK i Hudson Rock, w marcu do Python Package Index trafiły zmanipulowane wersje biblioteki LiteLLM, umożliwiającej korzystanie z ponad stu modeli językowych przez jeden interfejs. Złośliwe pakiety były dostępne jedynie przez około 40 minut, ale w tym czasie zdążyły zostać automatycznie pobrane i uruchomione przez systemy budowania oprogramowania w wielu firmach. Incydent dotknął ponad 2500 organizacji, a problem mógł objąć nawet 434 tysiące potoków CI/CD.

Złośliwy kod wykradał klucze API

Ukryty w pakietach kod, nazwany przez Google „Sandclock", odczytywał z pamięci zaatakowanych systemów dane wrażliwe, głównie klucze API do modeli językowych i konfiguracje bram AI. Zebrane informacje – klucze chmurowe, tokeny do repozytoriów, klucze SSH, sekrety Kubernetes i zmienne środowiskowe – były szyfrowane i przesyłane na serwery atakujących. Analiza objęła zbiór danych o wielkości 195 terabajtów.

Atak na LiteLLM nie był odosobniony. Wcześniej podobnym atakom podlegały skaner Trivy, narzędzie KICS oraz SDK w Pythonie firmy Telnyx. Za kampanią może stać grupa TeamPCP. FBI ostrzegało w lipcu, że jej sprawcy mogą wykorzystywać skradzione dane jeszcze długo po ataku.

Konieczna wymiana danych dostępowych

Eksperci zalecają firmom korzystającym z wersji LiteLLM 1.82.7 i 1.82.8 założenie, że sekrety dostępne dla środowiska tego narzędzia mogły zostać przechwycone. Zalecana jest wzmożona kontrola ruchu sieciowego z systemów budowania oraz wymiana kluczy, tokenów i haseł – usunięcie zainfekowanych pakietów nie wystarczy.

Źródło: All-About-Industries

Tagi artykułu

Zobacz również

elektrotechnik AUTOMATYK 4-5-6/2026

Chcesz otrzymać nasze czasopismo?

Zamów prenumeratę