Šių metų kovo mėnesio kibernetinė ataka gali turėti daug didesnių pasekmių nei iš pradžių manyta. Apsaugos bendrovė CloudSEC dabar apskaičiavo, kad ataka prieš atvirojo kodo „LiteLLM“ biblioteką gali paveikti daugiau nei 2500 organizacijų ir maždaug 434 000 CI/CD kanalų. Tai nėra tipinė ataka prieš vieną įmonę. Įsilaužėliai išnaudojo programinės įrangos tiekimo grandinę, kuri leido jiems pasiekti daug toliau.
„LiteLLM“ yra atvirojo kodo įrankis, naudojamas darbui su įvairiais dirbtinio intelekto modeliais ir jų API. Užpuolikai, anot... CloudSEC pirmiausia įsilaužė į „Trivy“ saugos įrankį, o vėliau jį panaudojo, kad gautų prieigą prie „LiteLLM“ kūrimo proceso, todėl „PyPI“ saugykloje buvo išleistos kenkėjiškos 1.82.7 ir 1.82.8 versijos.
Jums gali būti įdomu
Didžiausia problema buvo kenkėjiško kodo tolesni veiksmai. Įdiegtas jis automatiškai pasileisdavo paleidus „Python“ iš .pth failo ir bandydavo išgauti slaptą informaciją iš pažeistos aplinkos. Užpuolikai galėjo gauti SSH raktus, prisijungimo duomenis ir kt. cloudį AWS, „Google“ paslaugas Cloud ir „Azure“, „Kubernetes“ žetonus, CI/CD paslaptis arba API raktus dirbtinio intelekto paslaugoms. Įdomu tai, kad patys kenkėjiški paketai buvo CloudSEC buvo pasiekiamas tik apie 40 minučių. Tačiau tai nereiškia, kad problema buvo išspręsta juos pašalinus. Kenkėjiškai programai gavus prisijungimo duomenis, užpuolikai galėjo jais naudotis dar ilgą laiką. CloudTodėl SEC įspėja, kad vien tik pašalinus pažeistą paketą incidento neišspręsime.
O potencialiai paveiktų įmonių ratas yra išties įspūdingas. Į organizacijų, kurių atitikties lygis yra aukštas, sąrašą įeina AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games ir Vodafone.oneTačiau svarbu atkreipti dėmesį, kad vien įtraukimas į duomenų bazę nepatvirtina sėkmingos atakos. CloudSEC aiškiai nurodo, kad tai yra galimas pavojus, kurį atskiros organizacijos turi patikrinti pačios.
Jums gali būti įdomu
Būtent dėl to visa ataka yra gana bauginanti. Pavojinga biblioteka neturėjo būti naudojama tiesiogiai gamybos serveryje. Ji turėjo patekti į kūrimo arba automatizuotą CI/CD aplinką, kur galėtų pasiekti daugybę kitų sistemų. Gauti duomenys galėtų atverti kelią... cloudel. pašto paskyros, saugyklos, registrai, „Kubernetes“ klasteriai arba dirbtinio intelekto paslaugos. CloudTodėl SEC įspėja, kad organizacijos, kurios galėjo būti paveiktos, pirmiausia turėtų peržiūrėti savo „LiteLLM“ 1.82.7 ir 1.82.8 versijų naudojimą, izoliuoti potencialiai pažeistas aplinkas ir pakeisti visus prisijungimo duomenis, prie kurių galėjo turėti prieigą pažeistas procesas.
Visa byla taip pat rodo augančią problemą. Dirbtinio intelekto infrastruktūra tampa patraukliu taikiniu užpuolikams, nes ji yra susijusi ne tik su pačiais dirbtinio intelekto modeliais, bet ir su... cloude. paslaugos, duomenų bazės, vidiniai įrankiai ir neskelbtini duomenys. Vienas pažeistas atvirojo kodo kompiuterisoneTaigi kraštutiniais atvejais nt gali būti įėjimo vartai į žymiai didesnę įmonės infrastruktūros dalį.