Kibernetski napad iz marca letos bi lahko imel bistveno večje posledice, kot so bile sprva pričakovane. Varnostno podjetje CloudKomisija za vrednostne papirje in borzo (SEC) zdaj ocenjuje, da bi napad na odprtokodno knjižnico LiteLLM lahko prizadel več kot 2500 organizacij in približno 434.000 cevovodov CI/CD. To ni tipičen napad na eno samo podjetje. Hekerji so izkoristili dobavno verigo programske opreme, kar jim je omogočilo, da so dosegli veliko več.
LiteLLM je orodje z odprto kodo, ki se uporablja za delo z različnimi modeli umetne inteligence in njihovimi API-ji. Napadalci po mnenju CloudKomisija za vrednostne papirje in borzo (SEC) je najprej ogrozila varnostno orodje Trivy in ga nato uporabila za dostop do procesa gradnje LiteLLM, kar je povzročilo izdajo zlonamernih različic 1.82.7 in 1.82.8 v repozitorij PyPI.
Lahko bi vas zanimalo
Največja težava je bila, kaj je zlonamerna koda storila zatem. Ko je bila nameščena, se je samodejno zagnala, ko je bil Python zagnan prek datoteke .pth, in poskušala iz ogroženega okolja izvleči občutljive podatke. Napadalci so lahko naleteli na ključe SSH, prijavne poverilnice itd. clouddo AWS, Googlovih storitev Cloud in žetone Azure, Kubernetes, skrivnosti CI/CD ali ključe API za storitve umetne inteligence. Zanimivo je, da so bili sami zlonamerni paketi CloudSEC je bil na voljo le približno 40 minut. Vendar to ne pomeni, da je bila težava rešena po njihovi odstranitvi. Ko je zlonamerna programska oprema pridobila poverilnice, so jih napadalci lahko uporabljali še dolgo časa zatem. CloudSEC zato opozarja, da sama odstranitev ogroženega paketa ne reši incidenta.
A rozsah potenciálně zasažených firem je opravdu zajímavý. V seznamu organizací s vysokou mírou shody se objevují například AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games nebo VodafoneVendar je pomembno omeniti, da sama vključitev v bazo podatkov ne potrjuje uspešnega napada. CloudKomisija za vrednostne papirje in borzo (SEC) izrecno navaja, da gre za potencialno izpostavljenost, ki jo morajo posamezne organizacije preveriti same.
Lahko bi vas zanimalo
Prav zaradi tega je bil celoten napad precej strašljiv. Ogrožene knjižnice ni bilo treba uporabljati neposredno na produkcijskem strežniku. Le priti je morala v razvojno ali avtomatizirano okolje CI/CD, kjer je lahko imela dostop do cele vrste drugih sistemov. Pridobljeni podatki bi nato lahko odprli pot do cloude-poštne račune, repozitorije, registre, grozde Kubernetes ali storitve umetne inteligence. CloudKomisija za vrednostne papirje in borzo (SEC) zato opozarja, da bi morale organizacije, ki so bile morda prizadete, najprej pregledati svojo uporabo različic LiteLLM 1.82.7 in 1.82.8, izolirati potencialno ogrožena okolja in spremeniti vse poverilnice, do katerih je ogroženi proces morda imel dostop.
Celoten primer kaže tudi na naraščajočo težavo. Infrastruktura umetne inteligence postaja privlačna tarča za napadalce, ker je povezana ne le s samimi modeli umetne inteligence, temveč tudi z cloude-storitve, podatkovne baze, notranja orodja in občutljivi podatki. En ogrožen računalnik z odprto kodoonent lahko tako v skrajnih primerih predstavlja vstopna vrata do bistveno večjega dela infrastrukture podjetja.