विज्ञापन बंद करें

इस साल मार्च में हुए साइबर हमले के परिणाम अनुमान से कहीं अधिक गंभीर हो सकते हैं। सुरक्षा कंपनी Cloudएसईसी का अनुमान है कि ओपन-सोर्स LiteLLM लाइब्रेरी पर हुए हमले से संभावित रूप से 2500 से अधिक संगठन और लगभग 434,000 CI/CD पाइपलाइन प्रभावित हो सकती हैं। यह किसी एक कंपनी पर होने वाला सामान्य हमला नहीं है। हैकर्स ने सॉफ्टवेयर सप्लाई चेन का फायदा उठाया, जिससे वे बहुत बड़े क्षेत्र तक पहुंच सके। 

LiteLLM एक ओपन-सोर्स टूल है जिसका उपयोग विभिन्न AI मॉडल और उनके API के साथ काम करने के लिए किया जाता है। हमलावरों के अनुसार Cloudएसईसी ने सबसे पहले ट्रिवी सुरक्षा उपकरण को हैक किया और फिर इसका उपयोग लाइटएलएलएम बिल्ड प्रक्रिया तक पहुंच प्राप्त करने के लिए किया, जिसके परिणामस्वरूप दुर्भावनापूर्ण संस्करण 1.82.7 और 1.82.8 को PyPI रिपॉजिटरी में जारी किया गया। 

सबसे बड़ी समस्या यह थी कि दुर्भावनापूर्ण कोड आगे क्या करता था। एक बार इंस्टॉल हो जाने के बाद, यह .pth फ़ाइल के माध्यम से Python शुरू होने पर स्वचालित रूप से चलने लगता था और प्रभावित वातावरण से संवेदनशील जानकारी निकालने का प्रयास करता था। हमलावरों को SSH कुंजी, लॉगिन क्रेडेंशियल आदि मिल सकते थे। cloudAWS, Google सेवाओं के लिए Cloud और Azure, Kubernetes टोकन, CI/CD सीक्रेट या API कुंजी को AI सेवाओं से जोड़ना।  दिलचस्प बात यह है कि दुर्भावनापूर्ण पैकेज स्वयं Cloudएसईसी लगभग 40 मिनट के लिए ही उपलब्ध था। हालांकि, इसका मतलब यह नहीं है कि उन्हें हटाने के बाद समस्या हल हो गई। मैलवेयर द्वारा क्रेडेंशियल प्राप्त करने के बाद, हमलावर उनका इस्तेमाल लंबे समय तक कर सकते थे। Cloudइसलिए एसईसी चेतावनी देता है कि केवल दूषित पैकेज को हटाने से ही समस्या का समाधान नहीं हो जाता है। 

और संभावित रूप से प्रभावित होने वाली कंपनियों की संख्या वाकई प्रभावशाली है। उच्च स्तर की अनुपालन क्षमता वाली संस्थाओं की सूची में AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games और Vodafone शामिल हैं।oneहालांकि, यह ध्यान रखना महत्वपूर्ण है कि डेटाबेस में शामिल होना ही किसी सफल हमले की पुष्टि नहीं करता है। Cloudएसईसी ने स्पष्ट रूप से कहा है कि यह एक संभावित जोखिम है जिसकी पुष्टि प्रत्येक संगठन को स्वयं करनी होगी। 

यही बात इस पूरे हमले को बेहद भयावह बनाती है। प्रभावित लाइब्रेरी को सीधे प्रोडक्शन सर्वर पर इस्तेमाल करने की आवश्यकता नहीं थी। इसे बस किसी डेवलपमेंट या ऑटोमेटेड CI/CD वातावरण में प्रवेश करना था, जहाँ से इसे कई अन्य सिस्टमों तक पहुँच मिल सकती थी। प्राप्त डेटा संभावित रूप से कई अन्य खतरों का रास्ता खोल सकता था। cloudईमेल खाते, रिपॉजिटरी, रजिस्ट्री, कुबेरनेट्स क्लस्टर या एआई सेवाएं।  Cloudइसलिए एसईसी चेतावनी देता है कि जिन संगठनों पर इसका असर पड़ा हो सकता है, उन्हें सबसे पहले LiteLLM संस्करण 1.82.7 और 1.82.8 के अपने उपयोग की समीक्षा करनी चाहिए, संभावित रूप से प्रभावित वातावरण को अलग करना चाहिए और उन सभी क्रेडेंशियल्स को बदलना चाहिए जिन तक प्रभावित प्रक्रिया की पहुंच हो सकती है। 

यह पूरा मामला एक बढ़ती हुई समस्या की ओर भी इशारा करता है। एआई इंफ्रास्ट्रक्चर हमलावरों के लिए एक आकर्षक लक्ष्य बनता जा रहा है क्योंकि यह न केवल एआई मॉडल से जुड़ा है, बल्कि इससे भी अधिक महत्वपूर्ण है। cloudई-सेवाएं, डेटाबेस, आंतरिक उपकरण और संवेदनशील डेटा। एक असुरक्षित ओपन-सोर्स कंप्यूटर।oneइस प्रकार, चरम मामलों में, यह कंपनी के बुनियादी ढांचे के एक काफी बड़े हिस्से तक पहुंचने का प्रवेश द्वार बन सकता है। 

आज सबसे ज्यादा पढ़ा गया

.