O ciberataque de março deste ano pode ter consequências significativamente maiores do que o previsto inicialmente. Empresa de segurança CloudA SEC agora estima que o ataque à biblioteca de código aberto LiteLLM possa afetar potencialmente mais de 2500 organizações e aproximadamente 434.000 pipelines de CI/CD. Este não é um ataque típico a uma única empresa. Os hackers exploraram a cadeia de suprimentos de software, o que lhes permitiu alcançar um público muito maior.
LiteLLM é uma ferramenta de código aberto usada para trabalhar com diversos modelos de IA e suas APIs. Segundo relatos, os atacantes... CloudA SEC primeiro comprometeu a ferramenta de segurança Trivy e depois a usou para obter acesso ao processo de compilação do LiteLLM, resultando na liberação das versões maliciosas 1.82.7 e 1.82.8 no repositório PyPI.
Você pode estar interessado
O maior problema era o que o código malicioso fazia em seguida. Uma vez instalado, ele era executado automaticamente quando o Python era iniciado por meio de um arquivo .pth e tentava extrair informações confidenciais do ambiente comprometido. Os atacantes poderiam ter obtido chaves SSH, credenciais de login, etc. cloudpara AWS, serviços do Google Cloud e tokens do Azure e do Kubernetes, segredos de CI/CD ou chaves de API para serviços de IA. Curiosamente, os próprios pacotes maliciosos eram CloudO sistema SEC ficou disponível por apenas cerca de 40 minutos. No entanto, isso não significa que o problema foi resolvido após a remoção das credenciais. Uma vez que o malware obteve as credenciais, os atacantes puderam utilizá-las por um longo período. CloudA SEC alerta, portanto, que a remoção do pacote comprometido por si só não resolve o incidente.
E a gama de empresas potencialmente afetadas é realmente impressionante. A lista de organizações com alto nível de conformidade inclui AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games e Vodafone.oneNo entanto, é importante ressaltar que a inclusão no banco de dados por si só não confirma um ataque bem-sucedido. CloudA SEC afirma explicitamente que esta é uma exposição potencial que cada organização deve verificar por si mesma.
Você pode estar interessado
É isso que torna todo o ataque bastante assustador. A biblioteca comprometida não precisava ser usada diretamente em um servidor de produção. Bastava que ela entrasse em um ambiente de desenvolvimento ou de CI/CD automatizado, onde pudesse ter acesso a uma série de outros sistemas. Os dados obtidos poderiam então potencialmente abrir caminho para... cloudcontas de e-mail, repositórios, registros, clusters Kubernetes ou serviços de IA. CloudA SEC alerta, portanto, que as organizações que possam ter sido afetadas devem primeiro revisar o uso das versões 1.82.7 e 1.82.8 do LiteLLM, isolar os ambientes potencialmente comprometidos e alterar todas as credenciais às quais o processo comprometido possa ter tido acesso.
Todo o caso também aponta para um problema crescente. A infraestrutura de IA está se tornando um alvo atraente para atacantes porque está conectada não apenas aos próprios modelos de IA, mas também a cloudServiços eletrônicos, bancos de dados, ferramentas internas e dados sensíveis. Um computador de código aberto comprometido.oneAssim, em casos extremos, o nt pode representar uma porta de entrada para uma parte significativamente maior da infraestrutura da empresa.