Sule kuulutus

Selle aasta märtsikuu küberrünnakul võivad olla oluliselt suuremad tagajärjed kui algselt arvati. Turvafirma CloudSEC hindab nüüd, et avatud lähtekoodiga LiteLLM-i teeki suunatud rünnak võib potentsiaalselt mõjutada enam kui 2500 organisatsiooni ja ligikaudu 434 000 CI/CD-torustikku. See ei ole tüüpiline rünnak ühe ettevõtte vastu. Häkkerid kasutasid ära tarkvara tarneahelat, mis võimaldas neil jõuda palju kaugemale. 

LiteLLM on avatud lähtekoodiga tööriist, mida kasutatakse erinevate tehisintellekti mudelite ja nende API-dega töötamiseks. Ründajad vastavalt CloudSEC rikkus esmalt Trivy turvatööriista ja kasutas seda seejärel LiteLLM-i ehitusprotsessile juurdepääsu saamiseks, mille tulemusel avaldati PyPI repositooriumis pahatahtlikud versioonid 1.82.7 ja 1.82.8. 

Suurim probleem oli pahatahtliku koodi edasine tegevus. Pärast installimist käivitus see automaatselt Pythoni käivitamisel .pth-faili kaudu ja üritas ohustatud keskkonnast tundlikku teavet hankida. Ründajad võisid saada kätte SSH-võtmed, sisselogimisandmed jne. cloudAWS-i ja Google'i teenustesse Cloud ja Azure, Kubernetes tokenid, CI/CD saladused või API-võtmed tehisintellekti teenustele.  Huvitaval kombel olid pahatahtlikud paketid ise CloudSEC oli saadaval vaid umbes 40 minutit. See aga ei tähenda, et probleem pärast nende eemaldamist lahenes. Kui pahavara oli volitused kätte saanud, said ründajad neid veel pikka aega kasutada. CloudSeetõttu hoiatab SEC, et ainuüksi ohustatud paketi eemaldamine intsidenti ei lahenda. 

Ja potentsiaalselt mõjutatud ettevõtete valik on tõeliselt muljetavaldav. Organisatsioonide nimekirja, kus on kõrge vastavustase, kuuluvad AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games ja Vodafone.oneSiiski on oluline märkida, et ainuüksi andmebaasi lisamine ei kinnita rünnaku õnnestumist. CloudSEC sätestab selgesõnaliselt, et tegemist on potentsiaalse riskiga, mida iga organisatsioon peab ise kontrollima. 

See teebki kogu rünnaku üsna hirmutavaks. Ohustatud teeki ei pidanud otse tootmisserveris kasutama. See pidi lihtsalt sattuma arendus- või automatiseeritud CI/CD-keskkonda, kus sellel oli juurdepääs tervele hulgale teistele süsteemidele. Saadud andmed võisid seejärel potentsiaalselt avada tee... cloude-posti kontod, repositooriumid, registrid, Kubernetes klastrid või tehisintellekti teenused.  CloudSeetõttu hoiatab SEC, et organisatsioonid, keda see võis mõjutada, peaksid kõigepealt üle vaatama oma LiteLLM-i versioonide 1.82.7 ja 1.82.8 kasutamise, isoleerima potentsiaalselt ohustatud keskkonnad ning muutma kõiki volitusi, millele ohustatud protsessil võis olla juurdepääs. 

Kogu juhtum viitab ka kasvavale probleemile. Tehisintellekti infrastruktuur on muutumas ründajatele atraktiivseks sihtmärgiks, kuna see on ühendatud mitte ainult tehisintellekti mudelite endi, vaid ka cloude-teenused, andmebaasid, sisemised tööriistad ja tundlikud andmed. Üks ohustatud avatud lähtekoodiga arvutioneSeega võib nt äärmuslikel juhtudel kujutada endast sisenemisväravat ettevõtte infrastruktuuri oluliselt suuremasse ossa. 

Tänase päeva loetuim

.