Терабайты учетных данных утекли через атаку на LiteLLM

При атаке на цепочку поставок через LiteLLM, open source-инструмент для разработки ПО с ИИ, утекли терабайты учетных данных. Среди затронутых организаций — Microsoft, Amazon, Cisco, Samsung и Salesforce.
Во вторник и среду о находке сообщили компании CloudSEK и Hudson Rock. CloudSEK указала, что среди скомпрометированных секретов были cloud keys, токены репозиториев, SSH-ключи, Kubernetes secrets, данные для публикации пакетов, переменные окружения и ключи к ИИ-провайдерам. Исследователи говорят о доступе к более чем 2500 организациям.
Hudson Rock заявила, что обнаружила утечку после анализа файла объемом 195 ТБ. Вредоносные данные извлекались в 40-минутное окно в марте, пока жертвы использовали зараженные версии LiteLLM, загруженные из официального места размещения пакета в репозитории Python Package Index. Ни одна из компаний не назвала источник данных.
Как развивалась атака через LiteLLM
LiteLLM пострадал не сам по себе. Компрометация последовала за предыдущей атакой на цепочку поставок, которая заразила широко используемый сканер уязвимостей Trivy. В ту же кампанию, по данным исследователей, попали и другие инструменты: KICS и Python SDK Telnyx.
По версии исследователей, зараженные версии всех четырех пакетов содержали код, который обращался к памяти инфицированных машин, считывал ее содержимое и выводил данные через канал, контролируемый атакующими. В массивах информации встречались и учетные данные для программных пайплайнов, которыми пользовались десятки тысяч организаций, запустивших LiteLLM в течение этих 40 минут.
«I’ve confirmed the data is legit by the way, multiple victim orgs,» independent security researcher Kevin Beaumont said. «It contains a significant volume of sensitive content at orgs. It’s a massive supply chain breach due to poor AI security—not because AI is the threat, but teens can run circles around orgs obsessed with rushing out AI and poor DevOps security.»
Кевин Бомонт, независимый исследователь безопасности
CloudSEK и Hudson Rock также сообщили, что после запуска скомпрометированных версий LiteLLM были раскрыты учетные данные примерно для 434 000 CI/CD-пайплайнов. Исследователи не всегда могли точно определить, какой именно организации принадлежали найденные секреты: в одном из примеров адрес на домене @siriusxm.com указывал не на сам спутниковый вещатель, а на инфраструктуру его дочерней компании AdsWizz.



