Anuncio cerrado

El ciberataque de marzo de este año podría tener consecuencias mucho mayores de lo previsto inicialmente. Empresa de seguridad CloudLa SEC estima que el ataque a la biblioteca de código abierto LiteLLM podría afectar a más de 2500 organizaciones y aproximadamente 434 000 pipelines de CI/CD. No se trata de un ataque típico contra una sola empresa. Los hackers explotaron la cadena de suministro de software, lo que les permitió tener un alcance mucho mayor. 

LiteLLM es una herramienta de código abierto que se utiliza para trabajar con varios modelos de IA y sus API. Los atacantes, según CloudLa SEC primero comprometió la herramienta de seguridad Trivy y luego la utilizó para obtener acceso al proceso de compilación de LiteLLM, lo que resultó en la publicación de las versiones maliciosas 1.82.7 y 1.82.8 en el repositorio PyPI. 

El mayor problema radicaba en las acciones posteriores del código malicioso. Una vez instalado, se ejecutaba automáticamente al iniciar Python mediante un archivo .pth e intentaba extraer información confidencial del entorno comprometido. Los atacantes podrían haber obtenido claves SSH, credenciales de inicio de sesión, etc. clouda AWS, servicios de Google Cloud y Azure, tokens de Kubernetes, secretos de CI/CD o claves API para servicios de IA.  Curiosamente, los paquetes maliciosos en sí mismos eran CloudLa SEC solo estuvo disponible durante unos 40 minutos. Sin embargo, eso no significa que el problema se resolviera tras su eliminación. Una vez que el malware obtuvo las credenciales, los atacantes pudieron utilizarlas durante mucho tiempo. CloudPor lo tanto, la SEC advierte que retirar el paquete comprometido por sí solo no resuelve el incidente. 

Y la variedad de empresas potencialmente afectadas es realmente impresionante. La lista de organizaciones con un alto nivel de cumplimiento incluye a AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games y Vodafone.oneSin embargo, es importante tener en cuenta que la mera inclusión en la base de datos no confirma que el ataque haya sido exitoso. CloudLa SEC afirma explícitamente que se trata de un riesgo potencial que cada organización debe verificar por sí misma. 

Esto es lo que hace que todo el ataque sea bastante aterrador. La biblioteca comprometida no tenía que usarse directamente en un servidor de producción. Solo tenía que entrar en un entorno de desarrollo o CI/CD automatizado, donde podría tener acceso a una gran cantidad de otros sistemas. Los datos obtenidos podrían entonces abrir potencialmente el camino a cloudcuentas de correo electrónico, repositorios, registros, clústeres de Kubernetes o servicios de IA.  CloudPor lo tanto, la SEC advierte que las organizaciones que puedan haberse visto afectadas deben revisar primero el uso que hacen de las versiones 1.82.7 y 1.82.8 de LiteLLM, aislar los entornos potencialmente comprometidos y cambiar todas las credenciales a las que el proceso comprometido pueda haber tenido acceso. 

Todo el caso también apunta a un problema creciente. La infraestructura de IA se está convirtiendo en un objetivo atractivo para los atacantes porque está conectada no solo a los modelos de IA en sí, sino también a cloudServicios electrónicos, bases de datos, herramientas internas y datos confidenciales. Un ordenador de código abierto comprometido.onePor lo tanto, en casos extremos, nt puede representar una puerta de entrada a una parte significativamente mayor de la infraestructura de la empresa. 

Lo más leído de hoy

.