Fermer l'annonce

La cyberattaque de mars dernier pourrait avoir des conséquences bien plus importantes que prévu initialement. Société de sécurité CloudLa SEC estime désormais que l'attaque contre la bibliothèque open source LiteLLM pourrait potentiellement affecter plus de 2 500 organisations et environ 434 000 pipelines CI/CD. Il ne s'agit pas d'une attaque classique contre une seule entreprise. Les pirates ont exploité la chaîne d'approvisionnement logicielle, ce qui leur a permis d'étendre considérablement leur impact. 

LiteLLM est un outil open source utilisé pour interagir avec divers modèles d'IA et leurs API. Selon les attaquants, CloudLa SEC a d'abord compromis l'outil de sécurité Trivy, puis l'a utilisé pour accéder au processus de construction de LiteLLM, ce qui a entraîné la publication des versions malveillantes 1.82.7 et 1.82.8 sur le dépôt PyPI. 

Le problème majeur résidait dans les actions ultérieures du code malveillant. Une fois installé, il s'exécutait automatiquement au lancement de Python via un fichier .pth et tentait d'extraire des informations sensibles de l'environnement compromis. Les attaquants auraient pu ainsi accéder à des clés SSH, des identifiants de connexion, etc. cloudvers AWS et les services Google Cloud et les jetons Azure et Kubernetes, les secrets CI/CD ou les clés API pour les services d'IA.  Il est intéressant de noter que les paquets malveillants eux-mêmes étaient CloudLe système SEC n'était accessible que pendant une quarantaine de minutes. Cependant, cela ne signifie pas que le problème était résolu après sa suppression. Une fois les identifiants obtenus par le logiciel malveillant, les attaquants pouvaient les exploiter pendant longtemps. CloudLa SEC prévient donc que le simple retrait du paquet compromis ne résout pas l'incident. 

L'éventail des entreprises potentiellement concernées est véritablement impressionnant. Parmi les organisations affichant un niveau de conformité élevé, on retrouve AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games et Vodafone.oneIl est toutefois important de noter que l'inscription dans la base de données à elle seule ne confirme pas la réussite de l'attaque. CloudLa SEC indique explicitement qu'il s'agit d'un risque potentiel que chaque organisation doit vérifier par elle-même. 

C’est ce qui rend l’attaque si inquiétante. La bibliothèque compromise n’avait pas besoin d’être utilisée directement sur un serveur de production. Il lui suffisait d’accéder à un environnement de développement ou d’intégration continue/déploiement continu automatisé (CI/CD), où elle pouvait se connecter à de nombreux autres systèmes. Les données obtenues pouvaient alors potentiellement ouvrir la voie à… cloudcomptes de messagerie, référentiels, registres, clusters Kubernetes ou services d'IA.  CloudLa SEC avertit donc que les organisations qui pourraient avoir été affectées devraient d'abord examiner leur utilisation des versions 1.82.7 et 1.82.8 de LiteLLM, isoler les environnements potentiellement compromis et modifier tous les identifiants auxquels le processus compromis aurait pu avoir accès. 

L'ensemble de cette affaire met également en lumière un problème croissant. L'infrastructure d'IA devient une cible de choix pour les attaquants car elle est connectée non seulement aux modèles d'IA eux-mêmes, mais aussi à cloudServices en ligne, bases de données, outils internes et données sensibles. Un ordinateur open source compromis.onent peut donc, dans des cas extrêmes, représenter une porte d'entrée vers une partie beaucoup plus importante de l'infrastructure de l'entreprise. 

Le plus lu du jour

.