Anzeige schließen

Der Cyberangriff vom März dieses Jahres könnte deutlich gravierendere Folgen haben als ursprünglich angenommen. Sicherheitsfirma CloudDie SEC schätzt nun, dass der Angriff auf die Open-Source-Bibliothek LiteLLM potenziell mehr als 2500 Organisationen und rund 434.000 CI/CD-Pipelines betreffen könnte. Es handelt sich hierbei nicht um einen typischen Angriff auf ein einzelnes Unternehmen. Die Hacker nutzten die Software-Lieferkette aus, wodurch sie eine deutlich größere Reichweite erzielen konnten. 

LiteLLM ist ein Open-Source-Tool zur Arbeit mit verschiedenen KI-Modellen und deren APIs. Angreifer laut CloudDie SEC kompromittierte zunächst das Sicherheitstool Trivy und nutzte es dann, um Zugang zum LiteLLM-Build-Prozess zu erhalten, was zur Veröffentlichung der bösartigen Versionen 1.82.7 und 1.82.8 im PyPI-Repository führte. 

Das größte Problem war das weitere Vorgehen des Schadcodes. Nach der Installation wurde er automatisch beim Start von Python über eine .pth-Datei ausgeführt und versuchte, sensible Daten aus der kompromittierten Umgebung zu extrahieren. Angreifer hätten so beispielsweise SSH-Schlüssel oder Anmeldeinformationen erlangen können. cloudzu AWS- und Google-Diensten Cloud und Azure, Kubernetes-Token, CI/CD-Geheimnisse oder API-Schlüssel für KI-Dienste.  Interessanterweise waren die schädlichen Pakete selbst CloudDie SEC war nur etwa 40 Minuten lang erreichbar. Das bedeutet jedoch nicht, dass das Problem nach ihrer Entfernung gelöst war. Sobald die Schadsoftware die Zugangsdaten erlangt hatte, konnten die Angreifer sie noch lange Zeit missbrauchen. CloudDie SEC warnt daher davor, dass die Entfernung des kompromittierten Pakets allein den Vorfall nicht behebt. 

Und die Bandbreite der potenziell betroffenen Unternehmen ist wirklich beeindruckend. Zu den Organisationen mit einem hohen Compliance-Niveau gehören AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games und Vodafone.oneEs ist jedoch wichtig zu beachten, dass die Aufnahme in die Datenbank allein noch keinen erfolgreichen Angriff bestätigt. CloudDie SEC stellt ausdrücklich fest, dass es sich hierbei um ein potenzielles Risiko handelt, das die einzelnen Organisationen selbst überprüfen müssen. 

Das ist es, was den gesamten Angriff so beängstigend macht. Die kompromittierte Bibliothek musste nicht direkt auf einem Produktivserver eingesetzt werden. Es reichte, wenn sie in eine Entwicklungs- oder automatisierte CI/CD-Umgebung gelangte, wo sie Zugriff auf eine Vielzahl anderer Systeme hatte. Die erlangten Daten könnten dann potenziell den Weg für weitere Angriffe ebnen. cloudE-Mail-Konten, Repositories, Registries, Kubernetes-Cluster oder KI-Dienste.  CloudDie SEC warnt daher, dass Organisationen, die möglicherweise betroffen sind, zunächst ihre Verwendung der LiteLLM-Versionen 1.82.7 und 1.82.8 überprüfen, potenziell kompromittierte Umgebungen isolieren und alle Zugangsdaten ändern sollten, auf die der kompromittierte Prozess möglicherweise Zugriff hatte. 

Der gesamte Fall verdeutlicht ein wachsendes Problem. KI-Infrastrukturen werden zu einem attraktiven Ziel für Angreifer, da sie nicht nur mit den KI-Modellen selbst, sondern auch mit anderen Systemen verbunden sind. cloudE-Dienste, Datenbanken, interne Tools und sensible Daten. Ein kompromittierter Open-Source-Computeronent kann somit in Extremfällen ein Zugangspunkt zu einem wesentlich größeren Teil der Unternehmensinfrastruktur darstellen. 

Heute am meisten gelesen

.