Zatvori oglas

Kibernetički napad iz ožujka ove godine mogao bi imati znatno veće posljedice nego što se prvobitno očekivalo. Sigurnosna tvrtka CloudSEC sada procjenjuje da bi napad na biblioteku otvorenog koda LiteLLM potencijalno mogao utjecati na više od 2500 organizacija i približno 434 000 CI/CD cjevovoda. Ovo nije tipičan napad na jednu tvrtku. Hakeri su iskoristili lanac opskrbe softverom, što im je omogućilo da dosegnu mnogo dalje. 

LiteLLM je alat otvorenog koda koji se koristi za rad s raznim AI modelima i njihovim API-jima. Napadači prema CloudSEC je prvo kompromitirao sigurnosni alat Trivy, a zatim ga iskoristio za pristup procesu izgradnje LiteLLM-a, što je rezultiralo objavom zlonamjernih verzija 1.82.7 i 1.82.8 u PyPI repozitorij. 

Najveći problem bio je što je zlonamjerni kod sljedeće učinio. Nakon instalacije, automatski bi se pokretao kada bi se Python pokrenuo putem .pth datoteke i pokušavao izvući osjetljive informacije iz kompromitiranog okruženja. Napadači su mogli doći do SSH ključeva, prijavnih podataka itd. cloudna AWS, Google usluge Cloud i Azure, Kubernetes tokene, CI/CD tajne ili API ključeve za AI usluge.  Zanimljivo je da su sami zlonamjerni paketi bili CloudSEC je bio dostupan samo oko 40 minuta. Međutim, to ne znači da je problem riješen nakon što su uklonjeni. Nakon što je zlonamjerni softver dobio vjerodajnice, napadači su ih mogli koristiti još dugo nakon toga. CloudSEC stoga upozorava da samo uklanjanje kompromitiranog paketa ne rješava incident. 

A raspon potencijalno pogođenih tvrtki je zaista impresivan. Popis organizacija s visokom razinom usklađenosti uključuje AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games i Vodafone.oneMeđutim, važno je napomenuti da samo uključivanje u bazu podataka ne potvrđuje uspješan napad. CloudSEC izričito navodi da je ovo potencijalna izloženost koju pojedinačne organizacije moraju same provjeriti. 

To je ono što cijeli napad čini prilično zastrašujućim. Kompromitovana biblioteka nije se morala koristiti izravno na produkcijskom poslužitelju. Samo je trebala ući u razvojno ili automatizirano CI/CD okruženje, gdje je mogla imati pristup cijelom nizu drugih sustava. Dobiveni podaci tada bi potencijalno mogli otvoriti put do cloudračuni e-pošte, repozitorij, registri, Kubernetes klasteri ili usluge umjetne inteligencije.  CloudSEC stoga upozorava da organizacije koje su možda pogođene prvo trebaju preispitati svoju upotrebu LiteLLM verzija 1.82.7 i 1.82.8, izolirati potencijalno kompromitirana okruženja i promijeniti sve vjerodajnice kojima je kompromitirani proces možda imao pristup. 

Cijeli slučaj također ukazuje na rastući problem. AI infrastruktura postaje atraktivna meta za napadače jer je povezana ne samo sa samim AI modelima, već i s cloude-usluge, baze podataka, interni alati i osjetljivi podaci. Jedno kompromitirano računalo otvorenog kodaonent tako može, u ekstremnim slučajevima, predstavljati ulazna vrata u znatno veći dio infrastrukture tvrtke. 

Danas najčitaniji

.