বিজ্ঞাপন বন্ধ করুন

এই বছরের মার্চ মাসের সাইবার আক্রমণের পরিণতি প্রাথমিকভাবে প্রত্যাশার চেয়ে অনেক বেশি গুরুতর হতে পারে। নিরাপত্তা সংস্থা CloudSEC এখন অনুমান করছে যে, ওপেন-সোর্স LiteLLM লাইব্রেরির উপর এই আক্রমণটি সম্ভাব্যভাবে ২,৫০০-এরও বেশি প্রতিষ্ঠান এবং প্রায় ৪৩৪,০০০ CI/CD পাইপলাইনকে প্রভাবিত করতে পারে। এটি কোনো একটি নির্দিষ্ট কোম্পানির উপর হওয়া সাধারণ আক্রমণ নয়। হ্যাকাররা সফটওয়্যার সরবরাহ শৃঙ্খলকে কাজে লাগিয়েছে, যা তাদের আরও অনেক দূর পর্যন্ত পৌঁছাতে সাহায্য করেছে। 

LiteLLM হলো একটি ওপেন-সোর্স টুল যা বিভিন্ন এআই মডেল এবং তাদের এপিআই নিয়ে কাজ করতে ব্যবহৃত হয়। আক্রমণকারীদের মতে CloudSEC প্রথমে Trivy নিরাপত্তা টুলটির নিরাপত্তা বিঘ্নিত করে এবং তারপর এটি ব্যবহার করে LiteLLM বিল্ড প্রক্রিয়ায় প্রবেশাধিকার লাভ করে, যার ফলে PyPI রিপোজিটরিতে ক্ষতিকারক সংস্করণ 1.82.7 এবং 1.82.8 প্রকাশিত হয়। 

সবচেয়ে বড় সমস্যা ছিল ক্ষতিকারক কোডটির পরবর্তী কার্যকলাপ। একবার ইনস্টল হয়ে গেলে, এটি একটি .pth ফাইলের মাধ্যমে পাইথন চালু হওয়ার সাথে সাথে স্বয়ংক্রিয়ভাবে চলতে শুরু করত এবং আক্রান্ত পরিবেশ থেকে সংবেদনশীল তথ্য বের করে নেওয়ার চেষ্টা করত। আক্রমণকারীরা এসএসএইচ কী, লগইন ক্রেডেনশিয়াল ইত্যাদির সন্ধান পেতে পারত। cloudAWS, গুগল পরিষেবাগুলিতে Cloud এবং অ্যাজুর, কুবারনেটিস টোকেন, সিআই/সিডি সিক্রেট বা এআই পরিষেবাগুলির এপিআই কী।  মজার ব্যাপার হলো, ক্ষতিকারক প্যাকেজগুলো নিজেরাই ছিল CloudSEC মাত্র ৪০ মিনিটের মতো উপলব্ধ ছিল। তবে, এর মানে এই নয় যে সেগুলোকে সরিয়ে ফেলার পর সমস্যাটির সমাধান হয়ে গিয়েছিল। ম্যালওয়্যারটি একবার ক্রেডেনশিয়ালগুলো পেয়ে গেলে, আক্রমণকারীরা এরপরেও দীর্ঘ সময় ধরে সেগুলো ব্যবহার করতে পারত। Cloudতাই এসইসি সতর্ক করে যে, শুধুমাত্র ত্রুটিপূর্ণ প্যাকেজটি সরিয়ে ফেললেই ঘটনাটির সমাধান হবে না। 

এবং সম্ভাব্যভাবে প্রভাবিত হতে পারে এমন সংস্থাগুলোর তালিকা সত্যিই চিত্তাকর্ষক। উচ্চ মাত্রার নিয়ম মেনে চলা সংস্থাগুলোর তালিকায় রয়েছে AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games, এবং Vodafone।oneতবে, এটা মনে রাখা গুরুত্বপূর্ণ যে, শুধুমাত্র ডেটাবেসে অন্তর্ভুক্ত থাকাই একটি সফল আক্রমণ নিশ্চিত করে না। Cloudএসইসি স্পষ্টভাবে উল্লেখ করেছে যে এটি একটি সম্ভাব্য ঝুঁকি যা প্রতিটি সংস্থাকে নিজেদেরই যাচাই করে নিতে হবে। 

এটাই পুরো আক্রমণটিকে বেশ ভীতিকর করে তুলেছে। হ্যাক হওয়া লাইব্রেরিটি সরাসরি কোনো প্রোডাকশন সার্ভারে ব্যবহার করার প্রয়োজন ছিল না। এটিকে শুধু একটি ডেভেলপমেন্ট বা স্বয়ংক্রিয় CI/CD পরিবেশে প্রবেশ করতে হতো, যেখানে এটি আরও অনেক সিস্টেমে অ্যাক্সেস পেতে পারত। প্রাপ্ত ডেটা এরপর সম্ভাব্যভাবে পথ খুলে দিতে পারত... cloudইমেইল অ্যাকাউন্ট, রিপোজিটরি, রেজিস্ট্রি, কুবারনেটিস ক্লাস্টার বা এআই পরিষেবা।  Cloudঅতএব, এসইসি সতর্ক করছে যে, যেসব সংস্থা সম্ভবত প্রভাবিত হয়েছে, তাদের প্রথমে LiteLLM সংস্করণ 1.82.7 এবং 1.82.8-এর ব্যবহার পর্যালোচনা করা, সম্ভাব্যভাবে ক্ষতিগ্রস্ত পরিবেশগুলোকে বিচ্ছিন্ন করা এবং ক্ষতিগ্রস্ত প্রসেসটির অ্যাক্সেস থাকতে পারে এমন সমস্ত ক্রেডেনশিয়াল পরিবর্তন করা উচিত। 

পুরো ঘটনাটি একটি ক্রমবর্ধমান সমস্যার দিকেও ইঙ্গিত করে। এআই পরিকাঠামো আক্রমণকারীদের কাছে একটি আকর্ষণীয় লক্ষ্যে পরিণত হচ্ছে, কারণ এটি কেবল এআই মডেলগুলোর সাথেই নয়, বরং আরও অনেক কিছুর সাথে সংযুক্ত। cloudই-পরিষেবা, ডেটাবেস, অভ্যন্তরীণ সরঞ্জাম এবং সংবেদনশীল তথ্য। একটি হ্যাক হওয়া ওপেন-সোর্স কম্পিউটার।oneসুতরাং, চরম ক্ষেত্রে, এটি কোম্পানির অবকাঠামোর একটি উল্লেখযোগ্যভাবে বৃহত্তর অংশে প্রবেশের প্রবেশদ্বার হিসেবে কাজ করতে পারে। 

আজকের সবচেয়ে পঠিত

.