Tämän vuoden maaliskuun kyberhyökkäyksellä voi olla huomattavasti suurempia seurauksia kuin alun perin odotettiin. Turvallisuusyritys CloudSEC arvioi nyt, että avoimen lähdekoodin LiteLLM-kirjastoon kohdistunut hyökkäys voisi mahdollisesti vaikuttaa yli 2 500 organisaatioon ja noin 434 000 CI/CD-prosessiin. Tämä ei ole tyypillinen hyökkäys yksittäistä yritystä vastaan. Hakkerit hyödynsivät ohjelmistojen toimitusketjua, minkä ansiosta he pääsivät paljon pidemmälle.
LiteLLM on avoimen lähdekoodin työkalu, jota käytetään työskentelemään erilaisten tekoälymallien ja niiden API-rajapintojen kanssa. Hyökkääjät mukaan CloudSEC vaaransi ensin Trivy-tietoturvatyökalun ja käytti sitä sitten päästäkseen käsiksi LiteLLM:n rakennusprosessiin, minkä seurauksena PyPI-arkistoon julkaistiin haitalliset versiot 1.82.7 ja 1.82.8.
Saatat olla kiinnostunut
Suurin ongelma oli haitallisen koodin seuraava toiminta. Asennuksen jälkeen se käynnistyi automaattisesti, kun Python käynnistettiin .pth-tiedoston kautta, ja yritti poimia arkaluonteisia tietoja vaarantuneesta ympäristöstä. Hyökkääjät saattoivat saada haltuunsa SSH-avaimia, kirjautumistietoja jne. cloudAWS:lle ja Googlen palveluihin Cloud ja Azure, Kubernetes-tokenit, CI/CD-salaisuudet tai API-avaimet tekoälypalveluihin. Mielenkiintoista kyllä, itse haitalliset paketit olivat CloudSEC oli käytettävissä vain noin 40 minuuttia. Tämä ei kuitenkaan tarkoita, että ongelma olisi ratkennut niiden poistamisen jälkeen. Kun haittaohjelma oli saanut tunnistetiedot haltuunsa, hyökkääjät pystyivät käyttämään niitä pitkään sen jälkeen. CloudSEC varoittaa siksi, että pelkkä vaarantuneen paketin poistaminen ei ratkaise ongelmaa.
Ja mahdollisesti asianomaisten yritysten kirjo on todella vaikuttava. Korkean vaatimustenmukaisuustason omaavien organisaatioiden luetteloon kuuluvat AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games ja Vodafone.oneOn kuitenkin tärkeää huomata, että pelkkä tietokantaan sisällyttäminen ei takaa onnistunutta hyökkäystä. CloudSEC toteaa nimenomaisesti, että kyseessä on mahdollinen altistuminen, joka yksittäisten organisaatioiden on itse varmistettava.
Saatat olla kiinnostunut
Tämä tekee koko hyökkäyksestä melko pelottavan. Vaarantunutta kirjastoa ei tarvinnut käyttää suoraan tuotantopalvelimella. Sen piti vain päästä kehitys- tai automatisoituun CI/CD-ympäristöön, jossa sillä olisi pääsy lukuisiin muihin järjestelmiin. Saadut tiedot voisivat sitten mahdollisesti avata tien… cloudsähköpostitilit, tietovarastot, rekisterit, Kubernetes-klusterit tai tekoälypalvelut. CloudSEC varoittaa siksi, että organisaatioiden, joihin ongelma on saattanut vaikuttaa, tulisi ensin tarkistaa LiteLLM-versioiden 1.82.7 ja 1.82.8 käyttönsä, eristää mahdollisesti vaarantuneet ympäristöt ja vaihtaa kaikki tunnistetiedot, joihin vaarantuneella prosessilla on saattanut olla pääsy.
Koko tapaus viittaa myös kasvavaan ongelmaan. Tekoälyinfrastruktuurista on tulossa houkutteleva kohde hyökkääjille, koska se on yhteydessä paitsi itse tekoälymalleihin myös cloudsähköiset palvelut, tietokannat, sisäiset työkalut ja arkaluontoiset tiedot. Yksi vaarantunut avoimen lähdekoodin tietokoneonent voi siten äärimmäisissä tapauksissa edustaa sisäänkäyntiporttia huomattavasti suurempaan osaan yrityksen infrastruktuuria.