供应链攻击致LiteLLM泄露数TB凭证,逾2500组织受影响
安全公司CloudSEK和Hudson Rock称,开源工具LiteLLM在被篡改的版本运行期间,攻击者在约40分钟内从受感染主机提取并外泄了多达数TB的凭证数据。泄露包括云密钥、仓库令牌、SSH密钥、Kubernetes机密、包发布凭证、环境变量和AI提供商密钥,涉及超过2,500家机构和约434,000条CI/CD管道。受影响组织应尽快轮换相关凭证并审计使用的LiteLLM版本和AI相关工具;研究者警告这类供应链攻击能在短时间内波及大量机构。
安全公司CloudSEK和Hudson Rock在周二和周三公布发现:开源AI开发工具LiteLLM的被篡改版本在运行时,从受感染主机内存中抓取并外泄了大量凭证。两家公司称,泄露的数据达数TB,包含云密钥、仓库令牌、SSH密钥、Kubernetes机密、软件包发布凭证、环境变量和AI提供商密钥等敏感内容。Hudson Rock在分析一份195TB的文件后发现了这些数据;两家公司未指明信息来源。
研究称,凭证是在今年3月约40分钟的时间窗口内被提取,受影响的LiteLLM版本是从Python Package Index上的官方位置下载的篡改包。受感染的软件包含访问内存、抓取内容并通过攻击者控制的通道外泄数据的代码。CloudSEK和Hudson Rock指出,这次攻击导致约434,000条CI/CD管道的凭证被暴露,泄露条目中既有带有明确公司域名的记录,也有难以直接判定归属的泛化条目。
两家公司列出了一批高置信度的受影响组织名单,其中包括Amazon Web Services、F. Hoffmann-La Roche AG、Airbus US Space & Defense、Regeneron Pharmaceuticals、London Stock Exchange Group、Munich Re、Krungthai Bank等。Hudson Rock提醒,许多CI/CD管道的配置较为通用,泄露变量中可能包含活动数据库密码、第三方API密钥和云凭证。
针对应对措施,研究者建议使用过受影响LiteLLM版本的组织对管道凭证进行彻底轮换、撤销并审计日志和出口过滤,并对使用AI代理基础设施、第三方CI/CD扫描器或下游AI包的环境进行检查。CloudSEK指出,此次事件与先前感染漏洞扫描器Trivy的供应链攻击有关;Trivy开发者曾在一段时间内未完全撤销自动化令牌,给攻击者提供了推进恶意代码的机会。
本文由程序自动抓取公开报道,经 AI 筛选与改写生成,未经人工逐条核实,事实以原文为准。