Închide anunțul

Atacul cibernetic din martie anul acesta ar putea avea consecințe semnificativ mai mari decât se aștepta inițial. Companie de securitate CloudSEC estimează acum că atacul asupra bibliotecii open-source LiteLLM ar putea afecta peste 2500 de organizații și aproximativ 434.000 de canale de CI/CD. Acesta nu este un atac tipic asupra unei singure companii. Hackerii au exploatat lanțul de aprovizionare cu software, ceea ce le-a permis să ajungă mult mai departe. 

LiteLLM este un instrument open-source folosit pentru a lucra cu diverse modele de inteligență artificială și API-urile acestora. Atacatorii, conform CloudSEC a compromis mai întâi instrumentul de securitate Trivy, apoi l-a folosit pentru a obține acces la procesul de compilare LiteLLM, ceea ce a dus la lansarea versiunilor malițioase 1.82.7 și 1.82.8 în depozitul PyPI. 

Cea mai mare problemă a fost ce a făcut codul malițios în continuare. Odată instalat, acesta rula automat la pornirea Python prin intermediul unui fișier .pth și încerca să extragă informații sensibile din mediul compromis. Atacatorii ar fi putut da peste chei SSH, credențiale de conectare etc. cloudcătre AWS, serviciile Google Cloud și Azure, token-uri Kubernetes, secrete CI/CD sau chei API pentru servicii de inteligență artificială.  Interesant este că pachetele rău intenționate în sine au fost CloudSEC a fost disponibilă doar aproximativ 40 de minute. Totuși, asta nu înseamnă că problema a fost rezolvată după ce au fost eliminate. Odată ce malware-ul a obținut acreditările, atacatorii le-au putut folosi mult timp după aceea. CloudPrin urmare, SEC avertizează că simpla eliminare a pachetului compromis nu rezolvă incidentul. 

Iar gama de companii potențial afectate este cu adevărat impresionantă. Lista organizațiilor cu un nivel ridicat de conformitate include AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games și Vodafone.oneTotuși, este important de menționat că includerea în baza de date nu confirmă în sine un atac reușit. CloudSEC declară în mod explicit că aceasta este o expunere potențială pe care organizațiile individuale trebuie să o verifice singure. 

Asta face ca întregul atac să fie destul de înfricoșător. Biblioteca compromisă nu trebuia utilizată direct pe un server de producție. Trebuia doar să ajungă într-un mediu de dezvoltare sau CI/CD automatizat, unde putea avea acces la o mulțime de alte sisteme. Datele obținute ar putea apoi deschide calea către... cloudconturi de e-mail, depozite, registre, clustere Kubernetes sau servicii de inteligență artificială.  CloudPrin urmare, SEC avertizează că organizațiile care ar fi putut fi afectate ar trebui mai întâi să revizuiască utilizarea versiunilor 1.82.7 și 1.82.8 ale LiteLLM, să izoleze mediile potențial compromise și să modifice toate acreditările la care procesul compromis ar fi putut avea acces. 

Întregul caz indică, de asemenea, o problemă tot mai mare. Infrastructura IA devine o țintă atractivă pentru atacatori, deoarece este conectată nu numai la modelele IA în sine, ci și la... cloudservicii electronice, baze de date, instrumente interne și date sensibile. Un computer open-source compromisonePrin urmare, nt poate reprezenta, în cazuri extreme, o poartă de acces către o parte semnificativ mai mare a infrastructurii companiei. 

Cel mai citit de azi

.