W 40 minut wykradziono dane logowania ponad 2500 firm
CanvaPopularne narzędzie open source LiteLLM do obsługi modeli językowych padło ofiarą ataku na łańcuch dostaw. Zmanipulowane pakiety trafiły do PyPI i szybko pobrały je systemy CI/CD wielu firm, w tym Nvidia, AWS, Samsung, Siemens i Volkswagen.
Ogromne szkody
Jak wynika z analiz firm CloudSEK i Hudson Rock, w marcu do Python Package Index trafiły zmanipulowane wersje biblioteki LiteLLM, umożliwiającej korzystanie z ponad stu modeli językowych przez jeden interfejs. Złośliwe pakiety były dostępne jedynie przez około 40 minut, ale w tym czasie zdążyły zostać automatycznie pobrane i uruchomione przez systemy budowania oprogramowania w wielu firmach. Incydent dotknął ponad 2500 organizacji, a problem mógł objąć nawet 434 tysiące potoków CI/CD.
Złośliwy kod wykradał klucze API
Ukryty w pakietach kod, nazwany przez Google „Sandclock", odczytywał z pamięci zaatakowanych systemów dane wrażliwe, głównie klucze API do modeli językowych i konfiguracje bram AI. Zebrane informacje – klucze chmurowe, tokeny do repozytoriów, klucze SSH, sekrety Kubernetes i zmienne środowiskowe – były szyfrowane i przesyłane na serwery atakujących. Analiza objęła zbiór danych o wielkości 195 terabajtów.
Atak na LiteLLM nie był odosobniony. Wcześniej podobnym atakom podlegały skaner Trivy, narzędzie KICS oraz SDK w Pythonie firmy Telnyx. Za kampanią może stać grupa TeamPCP. FBI ostrzegało w lipcu, że jej sprawcy mogą wykorzystywać skradzione dane jeszcze długo po ataku.
Konieczna wymiana danych dostępowych
Eksperci zalecają firmom korzystającym z wersji LiteLLM 1.82.7 i 1.82.8 założenie, że sekrety dostępne dla środowiska tego narzędzia mogły zostać przechwycone. Zalecana jest wzmożona kontrola ruchu sieciowego z systemów budowania oraz wymiana kluczy, tokenów i haseł – usunięcie zainfekowanych pakietów nie wystarczy.
Źródło: All-About-Industries










