Cyberatak z marca tego roku może mieć znacznie poważniejsze konsekwencje, niż pierwotnie przewidywano. Firma ochroniarska CloudKomisja Papierów Wartościowych i Giełd (SEC) szacuje obecnie, że atak na bibliotekę LiteLLM o otwartym kodzie źródłowym może potencjalnie dotknąć ponad 2500 organizacji i około 434 000 procesów CI/CD. Nie jest to typowy atak na pojedynczą firmę. Hakerzy wykorzystali łańcuch dostaw oprogramowania, co pozwoliło im dotrzeć znacznie dalej.
LiteLLM to narzędzie typu open source służące do pracy z różnymi modelami sztucznej inteligencji i ich interfejsami API. Według CloudKomisja Papierów Wartościowych i Giełd (SEC) najpierw zhakowała narzędzie zabezpieczające Trivy, a następnie wykorzystała je, aby uzyskać dostęp do procesu kompilacji LiteLLM, co spowodowało uwolnienie złośliwych wersji 1.82.7 i 1.82.8 do repozytorium PyPI.
Może cię zainteresować
Największym problemem było to, co robił złośliwy kod. Po zainstalowaniu, uruchamiał się automatycznie podczas uruchamiania Pythona z pliku .pth i próbował wydobyć poufne informacje z zainfekowanego środowiska. Atakujący mogli uzyskać dostęp do kluczy SSH, danych logowania itp. clouddo AWS, usług Google Cloud i Azure, tokeny Kubernetes, klucze CI/CD lub klucze API do usług AI. Co ciekawe, same złośliwe pakiety były CloudSEC był dostępny tylko przez około 40 minut. Nie oznacza to jednak, że problem został rozwiązany po ich usunięciu. Po uzyskaniu danych uwierzytelniających przez złośliwe oprogramowanie atakujący mogli z nich korzystać jeszcze przez długi czas. CloudW związku z tym SEC ostrzega, że samo usunięcie zagrożonego pakietu nie rozwiąże problemu.
A zakres firm potencjalnie dotkniętych tym problemem jest naprawdę imponujący. Lista organizacji o wysokim poziomie zgodności obejmuje AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games i Vodafone.oneNależy jednak pamiętać, że samo umieszczenie informacji w bazie danych nie jest równoznaczne z potwierdzeniem powodzenia ataku. CloudKomisja Papierów Wartościowych i Giełd (SEC) wyraźnie stwierdza, że jest to potencjalne ryzyko, które poszczególne organizacje muszą zweryfikować same.
Może cię zainteresować
To właśnie czyni cały atak tak przerażającym. Zhakowana biblioteka nie musiała być używana bezpośrednio na serwerze produkcyjnym. Wystarczyło, że dostała się do środowiska programistycznego lub zautomatyzowanego CI/CD, gdzie mogła uzyskać dostęp do całej gamy innych systemów. Uzyskane dane mogłyby potencjalnie otworzyć drogę do… cloudkonta e-mail, repozytoria, rejestry, klastry Kubernetes lub usługi AI. CloudW związku z tym Komisja Papierów Wartościowych i Giełd (SEC) ostrzega, że organizacje, które mogły zostać dotknięte tym problemem, powinny najpierw przeanalizować sposób korzystania z wersji 1.82.7 i 1.82.8 oprogramowania LiteLLM, odizolować potencjalnie zagrożone środowiska i zmienić wszystkie dane uwierzytelniające, do których naruszony proces mógł mieć dostęp.
Cała sprawa wskazuje również na rosnący problem. Infrastruktura AI staje się atrakcyjnym celem dla atakujących, ponieważ jest połączona nie tylko z samymi modelami AI, ale także z cloudUsługi elektroniczne, bazy danych, narzędzia wewnętrzne i poufne dane. Jeden zainfekowany komputer z otwartym kodem źródłowymonent może więc w skrajnych przypadkach stanowić bramę wejściową do znacznie większej części infrastruktury przedsiębiorstwa.