153 GB danych wyciekło z jednej biblioteki AI. Na liście są AWS, Samsung i Cisco


153 GB danych wyciekło z jednej biblioteki AI. Na liście są AWS, Samsung i Cisco

Atak na popularną bibliotekę AI LiteLLM ujawnił dane uwierzytelniające związane z niemal 2500 organizacjami. Wśród poszkodowanych wymieniane są AWS, Samsung, Cisco, Salesforce, Siemens i Airbus. Skala przejętych informacji jest ogromna: badacze przeanalizowali archiwum o wielkości 153 GB zawierające 433 909 plików.

Marcowy atak na LiteLLM był jednym z najpoważniejszych incydentów dotyczących łańcucha dostaw oprogramowania AI. Zainfekowana wersja biblioteki mogła wykradać między innymi klucze AWS, GCP i Azure, tokeny Kubernetes, klucze SSH, pliki środowiskowe oraz dane dostępowe do usług AI.

Hudson Rock przypisał 118 829 kopii zapasowych procesów CI do 2488 domen korporacyjnych. Wśród organizacji powiązanych z ujawnionymi danymi znalazły się największe firmy technologiczne, przemysłowe i usługowe.

Sama obecność danych uwierzytelniających w archiwum nie dowodzi jeszcze, że każda z tych firm została później skutecznie zaatakowana. Problem jest jednak poważniejszy: część przejętych kluczy miała nadal działać wiele miesięcy po pierwotnym incydencie.

Badacze sprawdzili, czy skradzione klucze nadal działają

Badacz bezpieczeństwa Kevin Beaumont miał osobiście zweryfikować część danych pochodzących z marca. Według jego relacji niektóre poświadczenia wciąż pozwalały na dostęp do usług mimo wcześniejszych deklaracji o ich wymianie.

To pokazuje, dlaczego samo usunięcie zainfekowanego pakietu nie wystarcza. Jeśli sekret był dostępny dla zaatakowanego środowiska, konieczne jest sprawdzenie całego łańcucha uprawnień i aktywności kont.

CloudSEK zaleca traktowanie wszystkich sekretów dostępnych dla procesu LiteLLM jako potencjalnie ujawnionych. Dotyczy to między innymi kluczy dostępowych do chmur, tokenów GitHub i GitLab oraz danych wykorzystywanych przez infrastrukturę Kubernetes.

AI staje się atrakcyjnym celem dla hakerów

LiteLLM pełni rolę pośrednika między aplikacjami a modelami sztucznej inteligencji. W środowiskach firmowych może mieć dostęp do wielu usług jednocześnie, dlatego przejęcie jego środowiska może otworzyć drogę do kolejnych systemów.

Skala wycieku pokazuje również problem związany z automatyzacją procesów programistycznych. Jeden zainfekowany element łańcucha dostaw może zostać uruchomiony w wielu organizacjach, a następnie automatycznie zebrać dane z ich środowisk produkcyjnych i deweloperskich.

Firmy dotknięte incydentem powinny wymienić ujawnione poświadczenia i przeanalizować logi pod kątem nietypowej aktywności. Szczególnej uwagi wymagają klucze chmurowe, konta uprzywilejowane oraz systemy, które mogą komunikować się z usługami AI.

Najbardziej niepokojący element tej historii nie polega wyłącznie na rozmiarze archiwum. Część skradzionych sekretów miała pozostać aktywna długo po ataku. W świecie, w którym jedna biblioteka może łączyć tysiące firm z infrastrukturą AI, taki błąd może mieć konsekwencje daleko wykraczające poza pojedynczy projekt.

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

153 GB danych wyciekło z jednej biblioteki AI. Na liście są AWS, Samsung i Cisco
 0