إغلق الإعلان

قد يكون للهجوم الإلكتروني الذي وقع في مارس من هذا العام عواقب أكبر بكثير مما كان متوقعاً في البداية. شركة أمنية Cloudتُقدّر هيئة الأوراق المالية والبورصات الأمريكية الآن أن الهجوم على مكتبة LiteLLM مفتوحة المصدر قد يُؤثر على أكثر من 2500 مؤسسة ونحو 434 ألف مسار تكامل مستمر/نشر مستمر. هذا ليس هجومًا عاديًا على شركة واحدة، فقد استغلّ المخترقون سلسلة توريد البرمجيات، ما مكّنهم من الوصول إلى نطاق أوسع بكثير. 

LiteLLM هي أداة مفتوحة المصدر تُستخدم للعمل مع نماذج الذكاء الاصطناعي المختلفة وواجهات برمجة التطبيقات الخاصة بها. ووفقًا لـ Cloudقامت هيئة الأوراق المالية والبورصات أولاً باختراق أداة الأمان Trivy ثم استخدمتها للوصول إلى عملية بناء LiteLLM، مما أدى إلى إصدار النسخ الخبيثة 1.82.7 و 1.82.8 إلى مستودع PyPI. 

تكمن المشكلة الأكبر فيما يفعله البرنامج الخبيث بعد ذلك. فبمجرد تثبيته، كان يعمل تلقائيًا عند تشغيل بايثون عبر ملف بامتداد .pth، ويحاول استخراج معلومات حساسة من البيئة المخترقة. وقد يكون المهاجمون قد عثروا على مفاتيح SSH، وبيانات اعتماد تسجيل الدخول، وما إلى ذلك. cloudإلى AWS، خدمات جوجل Cloud وAzure، ورموز Kubernetes، وأسرار CI/CD أو مفاتيح API لخدمات الذكاء الاصطناعي.  ومن المثير للاهتمام أن الحزم الخبيثة نفسها كانت Cloudلم تكن بيانات اعتماد هيئة الأوراق المالية والبورصات متاحة إلا لمدة 40 دقيقة تقريبًا. ومع ذلك، لا يعني ذلك أن المشكلة قد حُلت بعد إزالتها. فبمجرد حصول البرمجيات الخبيثة على بيانات الاعتماد، تمكن المهاجمون من استخدامها لفترة طويلة بعد ذلك. Cloudلذلك تحذر هيئة الأوراق المالية والبورصات من أن إزالة الحزمة المخترقة وحدها لا تحل المشكلة. 

ونطاق الشركات التي قد تتأثر بهذا الأمر مثير للإعجاب حقاً. وتشمل قائمة المؤسسات التي تتمتع بمستوى عالٍ من الامتثال: AWS، وسامسونج، وسيسكو، وسيلزفورس، وسيرفس ناو، وسيمنز، وفولكس فاجن، وديلويت، وإبيك جيمز، وفودافون.oneومع ذلك، من المهم ملاحظة أن الإدراج في قاعدة البيانات وحده لا يؤكد نجاح الهجوم. Cloudتنص هيئة الأوراق المالية والبورصات صراحةً على أن هذا يمثل خطراً محتملاً يجب على المنظمات الفردية التحقق منه بنفسها. 

هذا ما يجعل الهجوم برمته مرعبًا للغاية. لم يكن من الضروري استخدام المكتبة المخترقة مباشرةً على خادم الإنتاج، بل يكفي أن تدخل بيئة تطوير أو بيئة تكامل مستمر/نشر مستمر مؤتمتة، حيث يمكنها الوصول إلى مجموعة كبيرة من الأنظمة الأخرى. ومن ثم، قد تفتح البيانات التي يتم الحصول عليها الطريق أمام... cloudحسابات البريد الإلكتروني، والمستودعات، والسجلات، ومجموعات Kubernetes أو خدمات الذكاء الاصطناعي.  Cloudلذلك تحذر هيئة الأوراق المالية والبورصات من أنه ينبغي على المؤسسات التي ربما تكون قد تأثرت مراجعة استخدامها لإصدارات LiteLLM 1.82.7 و 1.82.8 أولاً، وعزل البيئات التي يحتمل أن تكون قد تعرضت للاختراق، وتغيير جميع بيانات الاعتماد التي ربما يكون قد تم الوصول إليها من قبل العملية المخترقة. 

تشير القضية برمتها إلى مشكلة متفاقمة. أصبحت البنية التحتية للذكاء الاصطناعي هدفًا جذابًا للمهاجمين لأنها لا ترتبط فقط بنماذج الذكاء الاصطناعي نفسها، بل أيضًا بـ cloudالخدمات الإلكترونية، وقواعد البيانات، والأدوات الداخلية، والبيانات الحساسة. جهاز كمبيوتر واحد مفتوح المصدر تم اختراقهoneوبالتالي، يمكن أن يمثل nt، في الحالات القصوى، بوابة دخول إلى جزء أكبر بكثير من البنية التحتية للشركة. 

الأكثر قراءة اليوم

.