Chiudi l'annuncio

L'attacco informatico di marzo di quest'anno potrebbe avere conseguenze ben più gravi di quanto inizialmente previsto. Società di sicurezza CloudLa SEC stima ora che l'attacco alla libreria open-source LiteLLM potrebbe potenzialmente colpire più di 2500 organizzazioni e circa 434.000 pipeline CI/CD. Non si tratta di un attacco tipico a una singola azienda. Gli hacker hanno sfruttato la catena di fornitura del software, il che ha permesso loro di raggiungere una platea molto più ampia. 

LiteLLM è uno strumento open-source utilizzato per lavorare con vari modelli di IA e le relative API. Gli aggressori secondo CloudLa SEC ha prima compromesso lo strumento di sicurezza Trivy e poi lo ha utilizzato per ottenere l'accesso al processo di compilazione di LiteLLM, provocando il rilascio delle versioni dannose 1.82.7 e 1.82.8 nel repository PyPI. 

Il problema principale era rappresentato dalle azioni successive del codice dannoso. Una volta installato, si avviava automaticamente all'avvio di Python tramite un file .pth e tentava di estrarre informazioni sensibili dall'ambiente compromesso. Gli aggressori avrebbero potuto impossessarsi di chiavi SSH, credenziali di accesso e altro ancora. cloudai servizi AWS e Google Cloud e Azure, token Kubernetes, segreti CI/CD o chiavi API per servizi di intelligenza artificiale.  È interessante notare che i pacchetti dannosi stessi erano CloudLa SEC è rimasta disponibile solo per circa 40 minuti. Tuttavia, ciò non significa che il problema sia stato risolto dopo la sua rimozione. Una volta che il malware aveva ottenuto le credenziali, gli aggressori potevano utilizzarle per un lungo periodo di tempo. CloudLa SEC avverte pertanto che la sola rimozione del pacchetto compromesso non risolve l'incidente. 

E la gamma di aziende potenzialmente interessate è davvero impressionante. L'elenco delle organizzazioni con un elevato livello di conformità include AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games e Vodafone.oneTuttavia, è importante notare che la sola inclusione nel database non conferma l'avvenuto successo dell'attacco. CloudLa SEC afferma esplicitamente che si tratta di una potenziale esposizione al rischio che le singole organizzazioni devono verificare autonomamente. 

Questo è ciò che rende l'intero attacco piuttosto spaventoso. La libreria compromessa non doveva essere utilizzata direttamente su un server di produzione. Doveva solo entrare in un ambiente di sviluppo o CI/CD automatizzato, dove poteva avere accesso a tutta una serie di altri sistemi. I dati ottenuti potrebbero quindi potenzialmente aprire la strada a cloudaccount di posta elettronica, repository, registri, cluster Kubernetes o servizi di intelligenza artificiale.  CloudLa SEC avverte pertanto che le organizzazioni potenzialmente interessate dovrebbero innanzitutto rivedere il proprio utilizzo delle versioni 1.82.7 e 1.82.8 di LiteLLM, isolare gli ambienti potenzialmente compromessi e modificare tutte le credenziali a cui il processo compromesso potrebbe aver avuto accesso. 

L'intero caso evidenzia anche un problema crescente. L'infrastruttura dell'IA sta diventando un obiettivo attraente per gli aggressori perché è connessa non solo ai modelli di IA stessi, ma anche a cloudServizi elettronici, database, strumenti interni e dati sensibili. Un computer open-source compromessooneIn casi estremi, nt può quindi rappresentare una porta d'accesso a una parte significativamente più ampia dell'infrastruttura aziendale. 

Il più letto di oggi

.