今年三月的网络攻击可能造成的后果比最初预期的要严重得多。安全公司 Cloud美国证券交易委员会(SEC)目前估计,针对开源软件LiteLLM库的攻击可能影响超过2500家机构和约434万条持续集成/持续交付(CI/CD)管道。这并非针对单一公司的典型攻击。黑客利用了软件供应链,使其能够影响范围更广。
LiteLLM 是一款用于处理各种 AI 模型及其 API 的开源工具。攻击者根据 Cloud美国证券交易委员会 (SEC) 首先攻破了 Trivy 安全工具,然后利用该工具访问了 LiteLLM 构建过程,导致恶意版本 1.82.7 和 1.82.8 被发布到 PyPI 存储库。
您可能感兴趣
最大的问题在于恶意代码接下来的操作。一旦安装,它会在 Python 启动时通过 .pth 文件自动运行,并尝试从受感染的环境中提取敏感信息。攻击者可能因此获取 SSH 密钥、登录凭证等信息。 cloud到 AWS、Google 服务 Cloud 以及 Azure、Kubernetes 令牌、CI/CD 密钥或 AI 服务的 API 密钥。 有趣的是,恶意软件包本身是 CloudSEC漏洞仅持续了约40分钟。然而,这并不意味着移除漏洞后问题就解决了。一旦恶意软件获取了凭证,攻击者就可以在之后很长一段时间内继续使用这些凭证。 Cloud因此,美国证券交易委员会警告说,仅仅删除受感染的软件包并不能解决问题。
可能受影响的公司范围之广令人印象深刻。合规水平较高的机构包括AWS、三星、思科、Salesforce、ServiceNow、西门子、大众汽车、德勤、Epic Games和沃达丰。one但是需要注意的是,仅被收录到数据库中并不能证实攻击成功。 Cloud美国证券交易委员会明确指出,这是一项潜在风险,各个机构必须自行核实。
您可能感兴趣
这正是整个攻击令人恐惧之处。被入侵的库无需直接在生产服务器上使用,只需进入开发环境或自动化 CI/CD 环境,即可访问大量其他系统。获取的数据随后可能为进一步攻击打开方便之门。 cloud电子邮件帐户、存储库、注册表、Kubernetes 集群或 AI 服务。 Cloud因此,美国证券交易委员会警告说,可能受到影响的组织应首先审查其对 LiteLLM 版本 1.82.7 和 1.82.8 的使用情况,隔离可能受到损害的环境,并更改受损害进程可能访问的所有凭据。
整个案例也指向一个日益严重的问题。人工智能基础设施正成为攻击者的理想目标,因为它不仅与人工智能模型本身相连,而且还与…… cloud电子服务、数据库、内部工具和敏感数据。一台被攻破的开源计算机one因此,在极端情况下,nt 可以代表进入公司基础设施中更大部分的入口。