LiteLLM жеткізу тізбегіне шабуыл 2 500-ден астам ұйым мен 434 000 пайплайнға әсер етті
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Наурыздағы LiteLLM кітапханасының жеткізу тізбегіне жасалған шабуылдан кейін Trivy сканерінің бұзылған жаңартуы PyPI-де екі зиянды нұсқаны жариялап, 2 500-ден астам ұйым мен 434 000 CI/CD пайплайнын қауіпке ұшыратты. Бар болғаны 40 минут қолжетімді болған зиянды пакеттер кітапхана орнатылған барлық жүйелерден бұлттық кілттер, SSH кілттер, токендер және басқа да құпияларды жинады. Nvidia, AWS, Samsung сынды ірі компаниялар тізімде болғанымен, CloudSEK бұл сандар расталған бұзуларды емес, ықтимал жұқтыру ауқымын көрсететінін атап өтті.
Шабуыл тізбегі
Ымыраласу Aqua Security компаниясының Trivy сканеріне жасалған бұрынғы жеткізу тізбегі шабуылынан басталды. Бұл бұзуды жасаған TeamPCP хакерлік тобы LiteLLM-ге тікелей шабуылдамаған; оның орнына LiteLLM CI-пайплайны автоматты түрде Trivy-дің зиянды жаңартуын жүктеп алған. Бұл PyPI-де 1.82.7 және 1.82.8 зиянды нұсқаларының құрастырылып, шамамен 40 минут бойы қолжетімді болуына әкелді. CloudSEK бұл каскадты 'қайтарылмаған бір токен, үш деңгейлі құралдар' деп сипаттап, бір тіркелгі дерегінің жайылуы байланысқан құрастыру жүйелерінде қалай тізбекті реакция тудыратынын көрсетті.
Ымыраланған құпиялар
Зиянды код Python-дың әрбір шақыруында анық импортсыз орындалып, бұлт провайдерлерінің кілттері, SSH кілттер, Kubernetes токендері, дерекқор парольдері, орта айнымалылары, орындалу уақыты деректері және AI провайдерлерінің кілттері сияқты құпия ақпаратты жинауға мүмкіндік берді. CloudSEK мәліметінше, шабуылдаушылар бұл құпияларды тіркеу жазбаларын басып алу, деректерді ұрлау, зиянды коммиттер енгізу, бүйірлік жылжу және сервистерді бұзу үшін пайдалана алады. Ұйымдарға LiteLLM-ге қолжетімді барлық құпияларды – процестік жадыда, инъекцияланған тапсырмаларда, дискіде немесе инстанс метадеректерінде – ымыраланған деп санау ұсынылды.
Зардап шеккен ұйымдар
CloudSEK қайта құрған деректер жиыны 2 500-ден астам ұйым мен 434 000 CI/CD пайплайнына ықтимал әсерді көрсетеді. Тізімде Nvidia, AWS, Samsung, Salesforce, Cisco, ServiceNow, Accenture Federal Services, Siemens, Regeneron Pharmaceuticals, Лондон қор биржасы, FedEx, Volkswagen, Orange, HP, Deutsche Bahn, NGINX және Zscaler бар. Алайда, компания бұл сандар тізімдегі әрбір ұйымның бұзылғанын растамай, тек ықтимал ауқымды білдіретінін ерекше атап өтеді. The Hacker News 2 100-ден астам ықтимал зардап шеккен ұйым туралы хабарлады. Ұйымдарға LiteLLM-ге қолжетімді барлық тіркелгі деректерін дереу ауыстыру және өз орталарын бұзылу белгілеріне тәуелсіз тексеру тапсырылды.
Бұдан әрі
Ұйымдарға LiteLLM-ге қолжетімді барлық тіркелгі деректерін дереу өзгерту және жүйелерін бұзылуға қатысты өз бетінше тексеру ұсынылады. Дегенмен, нақты деректердің таралу ауқымы әлі белгісіз болып қалуда, және шынайы зардаптарды толық түсіну үшін айлар қажет болуы мүмкін.
3 дереккөз
LiteLLM жеткізу тізбегіне шабуыл 2 500-ден астам ұйым мен 434 000 пайплайнға әсер етті



