Stäng annons

Cyberattacken från mars i år kan få betydligt större konsekvenser än vad som ursprungligen förväntades. Säkerhetsföretag CloudSEC uppskattar nu att attacken mot det öppna källkodsbiblioteket LiteLLM potentiellt kan påverka fler än 2 500 organisationer och cirka 434 000 CI/CD-pipelines. Detta är inte en typisk attack mot ett enskilt företag. Hackarna utnyttjade mjukvaruleveranskedjan, vilket gjorde det möjligt för dem att nå mycket längre. 

LiteLLM är ett verktyg med öppen källkod som används för att arbeta med olika AI-modeller och deras API:er. Angripare enligt CloudSEC komprometterade först säkerhetsverktyget Trivy och använde det sedan för att få åtkomst till LiteLLM-byggprocessen, vilket resulterade i att skadliga versioner 1.82.7 och 1.82.8 släpptes till PyPI-arkivet. 

Det största problemet var vad den skadliga koden gjorde sedan. När den väl var installerad kördes den automatiskt när Python startades via en .pth-fil och försökte extrahera känslig information från den komprometterade miljön. Angripare kunde ha kommit över SSH-nycklar, inloggningsuppgifter etc. cloudtill AWS, Googles tjänster Cloud och Azure, Kubernetes-tokens, CI/CD-hemligheter eller API-nycklar till AI-tjänster.  Intressant nog var de skadliga paketen själva CloudSEC var bara tillgänglig i cirka 40 minuter. Det betyder dock inte att problemet var löst efter att de togs bort. När skadlig programvara väl hade fått tag på inloggningsuppgifterna kunde angriparna använda dem under lång tid efteråt. CloudSEC varnar därför för att det inte löser problemet att ensamt ta bort det komprometterade paketet. 

Och utbudet av potentiellt berörda företag är verkligen imponerande. Listan över organisationer med en hög nivå av efterlevnad inkluderar AWS, Samsung, Cisco, Salesforce, ServiceNow, Siemens, Volkswagen, Deloitte, Epic Games och Vodafone.oneDet är dock viktigt att notera att enbart inkludering i databasen inte bekräftar en lyckad attack. CloudSEC anger uttryckligen att detta är en potentiell exponering som enskilda organisationer måste verifiera själva. 

Det är detta som gör hela attacken ganska skrämmande. Det komprometterade biblioteket behövde inte användas direkt på en produktionsserver. Det behövde bara komma in i en utvecklings- eller automatiserad CI/CD-miljö, där det kunde få tillgång till en mängd andra system. Den erhållna informationen skulle sedan potentiellt kunna öppna vägen för cloude-postkonton, arkiv, register, Kubernetes-kluster eller AI-tjänster.  CloudSEC varnar därför för att organisationer som kan ha drabbats först bör granska sin användning av LiteLLM version 1.82.7 och 1.82.8, isolera potentiellt komprometterade miljöer och ändra alla inloggningsuppgifter som den komprometterade processen kan ha haft tillgång till. 

Hela fallet pekar också på ett växande problem. AI-infrastruktur blir ett attraktivt mål för angripare eftersom den inte bara är kopplad till själva AI-modellerna, utan också till cloude-tjänster, databaser, interna verktyg och känsliga uppgifter. En komprometterad dator med öppen källkodonent kan således, i extrema fall, representera en ingångsport till en betydligt större del av företagets infrastruktur. 

Dagens mest lästa

.