De cyberaanval van maart dit jaar kan aanzienlijk grotere gevolgen hebben dan aanvankelijk werd verwacht. Beveiligingsbedrijf CloudDe SEC schat nu dat de aanval op de open-source LiteLLM-bibliotheek mogelijk meer dan 2500 organisaties en ongeveer 434.000 CI/CD-pipelines kan treffen. Dit is geen typische aanval op één enkel bedrijf. De hackers hebben de softwareleveringsketen misbruikt, waardoor ze een veel groter bereik konden krijgen.
LiteLLM is een open-source tool die gebruikt wordt om met verschillende AI-modellen en hun API's te werken. Aanvallers volgens CloudDe SEC heeft eerst de Trivy-beveiligingstool gehackt en deze vervolgens gebruikt om toegang te krijgen tot het LiteLLM-bouwproces, wat resulteerde in de publicatie van de kwaadaardige versies 1.82.7 en 1.82.8 in de PyPI-repository.
Misschien bent u geïnteresseerd in
Het grootste probleem was wat de kwaadaardige code vervolgens deed. Eenmaal geïnstalleerd, werd deze automatisch uitgevoerd wanneer Python werd gestart via een .pth-bestand en probeerde gevoelige informatie uit de gecompromitteerde omgeving te extraheren. Aanvallers hadden bijvoorbeeld SSH-sleutels en inloggegevens kunnen bemachtigen. cloudnaar AWS, Google-services Cloud en Azure, Kubernetes-tokens, CI/CD-geheimen of API-sleutels voor AI-services. Opvallend genoeg waren de kwaadaardige pakketten zelf CloudDe SEC was slechts ongeveer 40 minuten beschikbaar. Dat betekent echter niet dat het probleem was opgelost nadat deze was verwijderd. Zodra de malware de inloggegevens had bemachtigd, konden de aanvallers deze nog lange tijd daarna gebruiken. CloudDe SEC waarschuwt daarom dat het verwijderen van het gecompromitteerde pakket alleen het incident niet oplost.
En het scala aan bedrijven dat mogelijk getroffen wordt, is werkelijk indrukwekkend. De lijst met organisaties die aan hoge compliance-eisen voldoen, omvat AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games en Vodafone.oneHet is echter belangrijk om te benadrukken dat opname in de database op zich geen garantie is voor een succesvolle aanval. CloudDe SEC stelt expliciet dat dit een potentieel risico is dat individuele organisaties zelf moeten verifiëren.
Misschien bent u geïnteresseerd in
Dit maakt de hele aanval zo angstaanjagend. De gecompromitteerde bibliotheek hoefde niet direct op een productieserver te worden gebruikt. Het was voldoende dat deze in een ontwikkelomgeving of geautomatiseerde CI/CD-omgeving terechtkwam, waar toegang tot een hele reeks andere systemen mogelijk was. De verkregen gegevens konden vervolgens de weg vrijmaken voor... cloude-mailaccounts, repositories, registries, Kubernetes-clusters of AI-services. CloudDe SEC waarschuwt daarom dat organisaties die mogelijk getroffen zijn, eerst hun gebruik van LiteLLM-versies 1.82.7 en 1.82.8 moeten controleren, potentieel gecompromitteerde omgevingen moeten isoleren en alle inloggegevens moeten wijzigen waartoe het gecompromitteerde proces mogelijk toegang had.
De hele zaak wijst ook op een groeiend probleem. AI-infrastructuur wordt een aantrekkelijk doelwit voor aanvallers, omdat deze niet alleen verbonden is met de AI-modellen zelf, maar ook met... cloude-diensten, databases, interne tools en gevoelige gegevens. Eén gecompromitteerde open-source computer.onent kan in extreme gevallen dus een toegangspoort vormen tot een aanzienlijk groter deel van de infrastructuur van het bedrijf.