Μια μαζική επίθεση στην εφοδιαστική αλυσίδα λογισμικού εξέθεσε terabytes ευαίσθητων διαπιστευτηρίων που ανήκουν σε μερικούς από τους μεγαλύτερους οργανισμούς παγκοσμίως. Στόχος της επίθεσης ήταν το LiteLLM, ένα εργαλείο ανοιχτού κώδικα που χρησιμοποιείται για τη βελτιστοποίηση της ανάπτυξης λογισμικού που βασίζεται στην τεχνητή νοημοσύνη. Μεταξύ των πληγέντων περιλαμβάνονται ονόματα όπως η Microsoft, η Amazon, η Cisco, η Samsung και η Salesforce.
Η ανατομία μιας ταχείας επίθεσης
Σύμφωνα με αναφορές των εταιρειών ασφαλείας CloudSEK και Hudson Rock, τα δεδομένα εξήχθησαν κατά τη διάρκεια ενός παραθύρου μόλις 40 λεπτών τον περασμένο Μάρτιο. Κατά το διάστημα αυτό, οι χρήστες κατέβασαν μολυσμένες εκδόσεις του LiteLLM από το επίσημο αποθετήριο Python Package Index (PyPI). Οι ερευνητές ανέλυσαν ένα αρχείο μεγέθους 195TB, το οποίο περιείχε κλειδιά cloud, κωδικούς SSH, μυστικά Kubernetes και διαπιστευτήρια παρόχων AI.
Η παραβίαση του LiteLLM ήταν το αποτέλεσμα μιας προηγούμενης επίθεσης που μόλυνε τον ευρέως χρησιμοποιούμενο σαρωτή ευπαθειών Trivy. Άλλα πακέτα που επηρεάστηκαν περιλαμβάνουν το KICS και το Telnyx Python SDK. Την ευθύνη για την επίθεση ανέλαβε η TeamPCP, μια ομάδα που αποτελείται κυρίως από εφήβους, γεγονός που επιβεβαιώθηκε από ανεξάρτητους ερευνητές.
Η αποτυχία της εταιρικής ασφάλειας
Ο ανεξάρτητος ερευνητής Kevin Beaumont επιβεβαίωσε τη γνησιότητα των δεδομένων, σημειώνοντας ότι η βιασύνη των εταιρειών να ενσωματώσουν την AI οδήγησε σε παραμελήσεις της βασικής ασφάλειας DevOps. Συνολικά, εκτιμάται ότι εκτέθηκαν διαπιστευτήρια σε περίπου 434,000 αγωγούς (pipelines) λογισμικού CI/CD.
Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι ορισμένοι οργανισμοί φαίνεται να υποτιμούν τον κίνδυνο. Ο Beaumont ανέφερε ότι μια μεγάλη αμερικανική εταιρεία τεχνολογίας ισχυρίστηκε ότι είχε αλλάξει όλα τα κλειδιά της, ωστόσο η δοκιμή των διαρρευσάντων διαπιστευτηρίων έδειξε ότι σχεδόν όλα ήταν ακόμα ενεργά.
Συστάσεις για τους χρήστες
Οι ειδικοί καλούν όλους τους οργανισμούς που χρησιμοποίησαν τις εκδόσεις 1.82.7 και 1.82.8 του LiteLLM να προχωρήσουν σε άμεση ανάκληση και αλλαγή όλων των διαπιστευτηρίων τους. Η Hudson Rock συμβουλεύει την επιθεώρηση των περιβαλλόντων για τυχόν χρήση μολυσμένων εργαλείων και την εφαρμογή αυστηρότερων φίλτρων εξόδου δεδομένων.