侵害されたツールが1つ、複数の自動化プロセス、そして短期間のうちに世界中の数千もの企業に影響を与える可能性のある問題。これはLiteLLMの事例であり、今年、侵害されたバージョンが配布され、新たな分析によると、2,500以上の組織と約434,000のCI/CDパイプラインに影響を与えた可能性がある。
この事件は、攻撃者が当初は直接 LiteLLM彼は別のオープンソースプロジェクト、つまりセキュリティスキャナーを通じてこの問題に巻き込まれた。 雑学改ざんされたバージョンのTrivaは、LiteLLMビルド環境に自動的にインストールされ、攻撃者がさらに攻撃を進めるのを助けた。
その後、プラットフォーム上で PyPI LiteLLM の悪意のあるバージョン 2 つが発見されました。 1.82.7 a 1.82.8それらには自動的に実行可能なコードが含まれていた。 機密データの盗難 パッケージがインストールされているシステムにおいて。
ご興味があるかもしれません
40分で十分だった
影響を受けたバージョンはわずか40分ほどしか利用できませんでした。今日の自動化された開発の世界では、その短い時間でさえ驚くほど長いと言えます。ソフトウェアはダウンロードされ、更新されます。 自動的に多くの場合、各ステップを誰かが手動で確認することなく行われる。
によって CloudSEK したがって、潜在的な曝露は拡大し、 2,500以上の組織 そして434,000のCI/CDパイプライン。名前が挙がった企業には以下が含まれる。
- Nvidia、
- AWS、
- サムスン、
- Salesforce、
- シスコ、
- シーメンス、
- フォルクスワーゲン、
- HP、
- FedEx、
- Zscaler。
これらの数字は、2,500社すべてが実際に攻撃を受けたことを意味するものではないことに注意することが重要です。これらは、潜在的なリスクの範囲を再構築したものです。したがって、各組織は、自社のシステムに実際に侵害されたバージョンが含まれていたかどうか、また、 データ窃盗.
AIの鍵となる要素とアプローチが危機に瀕していた
リスクはLiteLLM自体に限ったものではありませんでした。例えば、悪意のあるコードが取得される可能性がありました。 cloudメールとSSHキー、トークン環境変数、認証情報、またはAIサービスへのアクセスに使用されるキー。
これが今回の事件をさらに大きな問題にしている。盗まれたデータは ハッカー 奉仕する アカウントを引き継ぐと、 cloudu, データ窃盗 または、社内インフラを通じたさらなる移動。
LiteLLM事件は、より広範な問題も浮き彫りにしている。AIツールは企業データとますます結び付けられており、 cloudem、開発システム、アクセスキー。したがって、攻撃者は大企業を直接攻撃する必要はありません。時には、 ツールの1つにおける弱点そのインフラが依存しているもの。
LiteLLMの影響を受けた可能性のある企業は、使用していたバージョンを確認し、ログをチェックし、漏洩の恐れのあるアクセス認証情報を無効化して再生成する必要があります。悪意のあるパッケージを削除するだけでは不十分な場合があります。