Сајбер напад из марта ове године могао би имати знатно веће последице него што се првобитно очекивало. Безбедносна компанија CloudКомисија за хартије од вредности (SEC) сада процењује да би напад на библиотеку отвореног кода LiteLLM потенцијално могао да утиче на више од 2500 организација и приближно 434.000 CI/CD цевовода. Ово није типичан напад на једну компанију. Хакери су искористили ланац снабдевања софтвером, што им је омогућило да досегну много даље.
LiteLLM је алат отвореног кода који се користи за рад са различитим моделима вештачке интелигенције и њиховим API-јима. Нападачи према CloudКомисија за хартије од вредности (SEC) је прво компромитовала безбедносни алат Trivy, а затим га је искористила да добије приступ процесу изградње LiteLLM-а, што је резултирало објављивањем злонамерних верзија 1.82.7 и 1.82.8 у PyPI репозиторијум.
Могли бисте бити заинтересовани
Највећи проблем је био шта је злонамерни код следеће урадио. Једном инсталиран, аутоматски би се покренуо када би се Пајтон покренуо преко .pth датотеке и покушао би да извуче осетљиве информације из угроженог окружења. Нападачи су могли да дођу до SSH кључева, података за пријаву итд. cloudдо AWS-а, Google сервиса Cloud и Azure, Kubernetes токене, CI/CD тајне или API кључеве за AI сервисе. Занимљиво је да су сами злонамерни пакети били CloudSEC је био доступан само око 40 минута. Међутим, то не значи да је проблем решен након њиховог уклањања. Након што је злонамерни софтвер добио акредитиве, нападачи су могли да их користе дуго времена након тога. CloudКомисија за хартије од вредности (SEC) стога упозорава да само уклањање компромитованог пакета не решава инцидент.
А распон компанија које су потенцијално погођене је заиста импресиван. Листа организација са високим нивоом усклађености укључује AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games и Vodafone.oneМеђутим, важно је напоменути да само укључивање у базу података не потврђује успешан напад. CloudКомисија за хартије од вредности (SEC) експлицитно наводи да је ово потенцијална изложеност коју појединачне организације морају саме да провере.
Могли бисте бити заинтересовани
Управо то чини цео напад прилично застрашујућим. Угрожена библиотека није морала да се користи директно на продукцијском серверу. Само је требало да уђе у развојно или аутоматизовано CI/CD окружење, где би могла да има приступ целом низу других система. Добијени подаци би тада потенцијално могли да отворе пут ка... cloudимејл налози, репозиторијуми, регистри, Kubernetes кластери или AI сервиси. CloudКомисија за хартије од вредности (SEC) стога упозорава да организације које су можда погођене треба прво да преиспитају своје коришћење LiteLLM верзија 1.82.7 и 1.82.8, изолују потенцијално угрожена окружења и промене све акредитиве којима је угрожени процес можда имао приступ.
Читав случај такође указује на растући проблем. Инфраструктура вештачке интелигенције постаје атрактивна мета за нападаче јер је повезана не само са самим моделима вештачке интелигенције, већ и са cloudе-услуге, базе података, интерни алати и осетљиви подаци. Један компромитовани рачунар отвореног кодаoneнт тако може, у екстремним случајевима, представљати улазну капију ка знатно већем делу инфраструктуре компаније.