올해 3월에 발생한 사이버 공격은 당초 예상보다 훨씬 더 큰 파장을 불러일으킬 수 있다고 보안 회사가 밝혔습니다. Cloud미국 증권거래위원회(SEC)는 오픈소스 LiteLLM 라이브러리에 대한 공격이 2500개 이상의 조직과 약 434,000개의 CI/CD 파이프라인에 잠재적으로 영향을 미칠 수 있다고 추산했습니다. 이는 단일 기업에 대한 일반적인 공격이 아닙니다. 해커들은 소프트웨어 공급망을 악용하여 훨씬 더 광범위한 지역에 침투할 수 있었습니다.
LiteLLM은 다양한 AI 모델 및 해당 API를 활용하는 데 사용되는 오픈 소스 도구입니다. 공격자들은 다음과 같이 말합니다. CloudSEC는 먼저 Trivy 보안 도구를 해킹한 후 이를 이용해 LiteLLM 빌드 프로세스에 접근하여 악성 버전 1.82.7 및 1.82.8을 PyPI 저장소에 배포했습니다.
당신은 관심을 가질 수 있습니다
가장 큰 문제는 악성 코드가 그 다음에 하는 행동이었습니다. 설치가 완료되면 .pth 파일을 통해 파이썬이 시작될 때 자동으로 실행되어 감염된 환경에서 민감한 정보를 추출하려고 시도합니다. 공격자는 SSH 키, 로그인 자격 증명 등을 획득할 수 있었습니다. cloudAWS, Google 서비스 Cloud 또한 AI 서비스에 필요한 Azure, Kubernetes 토큰, CI/CD 비밀 키 또는 API 키도 필요합니다. 흥미롭게도 악성 패키지 자체는 다음과 같았습니다. CloudSEC는 약 40분 동안만 접속이 가능했습니다. 하지만 그렇다고 해서 악성코드가 제거된 후 문제가 해결된 것은 아닙니다. 악성코드가 일단 계정 정보를 획득하면 공격자는 그 후 오랜 시간 동안 이를 악용할 수 있습니다. Cloud따라서 SEC는 손상된 패키지를 제거하는 것만으로는 사건이 해결되지 않는다고 경고합니다.
잠재적으로 영향을 받을 수 있는 기업의 범위는 실로 엄청납니다. 높은 수준의 규정 준수를 보이는 기업 목록에는 AWS, 삼성, 시스코, 세일즈포스, 서비스나우, 지멘스, 폭스바겐, 딜로이트, 에픽 게임즈, 보다폰 등이 포함됩니다.one하지만 데이터베이스에 포함되었다는 사실만으로는 공격이 성공했다고 단정할 수 없다는 점에 유의해야 합니다. CloudSEC는 이것이 개별 조직이 스스로 확인해야 할 잠재적 위험 요소라고 명시적으로 밝히고 있습니다.
당신은 관심을 가질 수 있습니다
이것이 바로 이번 공격이 매우 무서운 이유입니다. 손상된 라이브러리는 실제 운영 서버에서 직접 사용될 필요가 없었습니다. 개발 환경이나 자동화된 CI/CD 환경에 침투하기만 하면 다른 여러 시스템에 접근할 수 있었습니다. 이렇게 얻은 데이터는 잠재적으로 더 큰 위협이 될 수 있었습니다. cloud이메일 계정, 저장소, 레지스트리, 쿠버네티스 클러스터 또는 AI 서비스. Cloud따라서 SEC는 영향을 받았을 가능성이 있는 조직은 먼저 LiteLLM 버전 1.82.7 및 1.82.8 사용을 검토하고, 잠재적으로 손상된 환경을 격리하고, 손상된 프로세스가 접근했을 수 있는 모든 자격 증명을 변경해야 한다고 경고합니다.
이번 사건 전체는 점점 심각해지는 문제를 보여줍니다. AI 인프라는 AI 모델 자체뿐만 아니라 다른 여러 요소와도 연결되어 있기 때문에 공격자들에게 매력적인 표적이 되고 있습니다. cloud전자 서비스, 데이터베이스, 내부 도구 및 민감한 데이터. 오픈소스 컴퓨터 한 대가 해킹당했습니다.one따라서 극단적인 경우, nt는 회사의 인프라 중 훨씬 더 큰 부분에 접근하는 관문 역할을 할 수 있습니다.