LiteLLM Tedarik Zinciri Saldırısı: Binlerce Şirketin Verileri Tehlikede
LiteLLM Tedarik Zinciri Saldırısı: LiteLLM iddiası ne anlatıyor? Hikaye metni Boyut Genişlik Standart Geniş Bağlantılar Standardı Sadece Orange rs Daha fazlasını öğrenin Çoğu dünyanın en büyük ve en hassas kuruluşlarına ait olan terabaytlarca değerindeki kimlik bilgileri,…

LiteLLM Tedarik Zinciri Saldırısı: LiteLLM iddiası ne anlatıyor?
Hikaye metni Boyut Genişlik Standart Geniş Bağlantılar Standardı Sadece Orange rs Daha fazlasını öğrenin Çoğu dünyanın en büyük ve en hassas kuruluşlarına ait olan terabaytlarca değerindeki kimlik bilgileri, yapay zeka odaklı yazılım geliştirmeyi kolaylaştıran açık kaynaklı bir araç olan LiteLLM’ye yapılan bir tedarik zinciri saldırısında açığa çıktı.
LiteLLM Tedarik Zinciri Saldırısı kapsamında, Microsoft, Amazon, Cisco, Samsung ve Salesforce, erişim sırları açığa çıkan kuruluşlardan yalnızca birkaçıdır. Açıklama Salı ve Çarşamba günü güvenlik firmaları CloudSEK ve Hudson Rock tarafından yayınlandı.
LiteLLM Tedarik Zinciri Saldırısı kapsamında, CloudSEK, saldırganların 2.500’den fazla kuruluşa erişmesine olanak tanıyabilecek bulut anahtarları, depo belirteçleri, SSH anahtarları, Kubernetes sırları, paket yayınlama kimlik bilgileri, ortam değişkenleri ve AI sağlayıcı anahtarları bulduğunu söyledi.
Tasarım ve teknik ayrıntılar
LiteLLM Tedarik Zinciri Saldırısı kapsamında, Sadece 40 dakika yeterli Kimlik bilgileri, Mart ayında 40 dakikalık bir süre içinde, kurbanlar paketin Python Paket Dizini deposundaki resmi konumundan indirilen LiteLLM’nin ele geçirilmiş sürümlerini kullanırken çıkarıldı. Hudson Rock, elde ettiği 195 TB’lık bir dosyayı analiz ettikten sonra keşfi yaptığını söyledi. Her iki firma da bilginin kaynağını belirtmedi.
LiteLLM Tedarik Zinciri Saldırısı kapsamında, LiteLLM ihlali, yaygın olarak kullanılan güvenlik açığı tarayıcısı Trivy’yi etkileyen önceki bir tedarik zinciri saldırısının sonucuydu. Kampanyada virüs bulaşan diğer yazılımlar arasında KICS ve Telnyx Python SDK yer alıyor. TeamPCP, harap ama ekstra Çoğunlukla gençlerden oluşan son derece yetenekli bir çete, saldırıyı üstlendi ve araştırmacılar bu iddiayı büyük ölçüde doğruladı.

Bağımsız güvenlik araştırmacısı Kevin Beaumont, “Bu arada, birden fazla kurban kuruluşunun verilerinin okunaklı olduğunu doğruladım” dedi. “Kuruluşlarda önemli miktarda hassas içerik barındırıyor.
Bugünden bakınca ne kadar güvenilir?
Bu, zayıf yapay zeka güvenliği nedeniyle büyük bir tedarik zinciri ihlalidir; bunun nedeni yapay zekanın tehdit olması değil, gençlerin yapay zekayı aceleye getirme ve zayıf DevOps güvenliği konusunda takıntılı kuruluşlar etrafında daireler çizebilmesidir.” Dört yazılım paketinin tamamının ele geçirilen sürümleri, virüs bulaşmış makinelerin belleğine erişen, içindekileri sıyıran ve saldırganın kontrolündeki bir kanal aracılığıyla sızdıran kod içeriyordu.
Veriler çeşitli bilgilerle doldurulur. Veri duvarına, tedarik zinciri saldırısının aktif kaldığı 40 dakikalık süre boyunca LiteLLM’yi çalıştıran on binlerce kuruluş tarafından sağlanan yazılım hatlarına ait kimlik bilgileri serpiştirilmiştir.
Toplamda, her iki güvenlik firması da yaklaşık 434.000 CI/CD (sürekli entegrasyon/sürekli dağıtım) yazılım hattının, güvenliği ihlal edilmiş LiteLLM sürümlerini çalıştırdıktan sonra kimlik bilgilerinin açığa çıktığını söyledi. Çoğu durumda CloudSEK ve Hudson Rock’taki araştırmacılar, kimlik bilgilerinin ait olduğu kuruluşları belirlemede sorun yaşadı.
Okuyucu için pratik anlamı
Örneğin, @siriusxm.com alan adından gelen dökümdeki bir e-posta adresi sonuçta uyduda bir ihlale işaret etmiyordu bir yayıncı değil, SiriusXM yan kuruluşu AdsWizz’in altyapısında yer alan bir yayıncıdır. Kuruluşların tam listesi burada.
Araştırmacılar bu kuruluşların kimlik bilgilerinin ifşa edildiğine oldukça güveniyorlardı: Nvidia Corporation Amazon Web Services (AWS) Samsung Electronics samsung.com Salesforce, Inc. Cisco Systems, Inc. F. Hoffmann-La Roche AG ServiceNow Siemens AG S&P Global Airbus ABD Uzay ve Savunma John Deere Regeneron Pharmaceuticals, Inc.
London Stock Exchange Group (LSEG) Thomson Reuters FedEx Münih Remunichre.com MediaTek Inc. Volkswagen AG Deloitte Kroger Co. Siemens Energy Thales Group X Corp (Twitter) Zscaler, Inc. Epic Games Orange S.A. HP Inc. Philips Fortum Oyj Vodafone Group Plc Carl Zeiss AG Deutsche Bahn AG NGINX, Inc. BT Group Liebherr Krungthai Bank Public Company Limited Roku, Inc.
Hudson Rock, “Birçok CI/CD hattı genel olarak yapılandırılmıştır” dedi. “Dökülmüş değişkenler, herhangi bir tanımlanabilir şirket e-postası, özel etki alanı dizesi veya dahili sunucu adı olmaksızın aktif veritabanı şifrelerini, üçüncü taraf API anahtarlarını ve bulut kimlik bilgilerini içerir.
Bu, şu anda sayısız kuruluşun, bu veritabanında, açığa çıktıklarından tamamen habersiz aktif sırların bulunduğu anlamına gelir.” Tedarik zinciri saldırılarının yeni dünyasına hoş geldiniz Her iki firma da LiteLLM’nin ele geçirilmiş sürümlerini kullanan tüm kuruluşlara, özellikle de yüksek güvenirlik listesinde listelenenlere çağrıda bulunuyor.
listenin bir bölümü—tüm kimlik bilgilerini ardışık düzenlerinde kapsamlı bir şekilde döndürmek için. Hudson Rock, herhangi bir yapay zeka proxy altyapısı, üçüncü taraf CI/CD güvenlik açığı tarayıcıları veya aşağı yönlü yapay zeka paketleri kullanan tüm kuruluşlara, yazılımın güvenliği ihlal edilmiş iki sürümü olan LiteLLM’nin 1.82.7 ve 1.82.8 sürümleri için ortamlarını derhal denetleme talimatı verdi.
Firma, etkilenen herkese “agresif kimlik bilgileri iptali” gerçekleştirmelerini, LiteLLM ortamına erişilebilen herhangi bir sırrın ele geçirildiğini varsaymalarını, tüm bulut anahtarlarını, Kubernetes hizmet hesabı belirteçlerini ve GitLab/GitHub PAT’lerini geçersiz kılmalarını ve döndürmelerini ve günlük kaydı ve çıkış filtrelemesini denetlemelerini tavsiye etti.
CloudSEK, uyarıcı bir hikaye olarak Trivy geliştiricilerinin rotasyon yaptığını ancak 20 günlük bir süre içinde bir otomasyon tokenını tamamen iptal edemediğini söyledi. Bu hata, saldırganlara, güvenlik açığı tarayıcısını kullanan üçüncü taraf yapılara kötü amaçlı kod göndermeye zorlamaları için neredeyse üç haftalık bir süre verdi.
Beaumont’un gözlemlediği gibi kuruluşların yapay zekayı yazılım dağıtım sistemlerine entegre etme telaşı da hasarın boyutuna büyük katkı sağladı. Güncelleme: Etkilenen kuruluşlardan bazılarının açıklamayı gereken ciddiyetle ele almadığına dair işaretler zaten mevcut. Bu gönderi yayınlandıktan sonra Beaumont şunu bildirdi: Bu bilgiler yaklaşık Mart ayına aittir.
Etkilenen kuruluşlardan biri bana hepsini rotasyona tabi tuttuklarını ve bunun bir hiç olduğunu söyledi, ben de yanıtlarına baktım Uygun açıklama politikası, kredilerin denenmesine izin veriyor, bu yüzden hepsini denedim. Hemen hemen herkes çalıştı. Rapor gönderildi. ABD’nin en büyük techco’larından biri.
Sonuç olarak, LiteLLM tedarik zinciri saldırısıyla ilgili yeni ortaya çıkanlar, bu tür kampanyaların artan tehdidini ve dolayısıyla, virüs bulaştığında İnternet’te hızla yayılabilen açık kaynaklı yazılımların kullanımı konusunda dikkatli olmanın önemini vurguluyor.
Hudson Rock’ın kurucu ortağı ve baş teknoloji sorumlusu Alon Gal bir e-postada şöyle yazdı: “Önemli çıkarım, tedarik zincirlerinin tek bir yukarı yönlü ihlalin binlerce şirketi aynı anda etkilemesini sağlayacak şekilde nasıl geliştiğidir.” “LiteLLM bağımlılığının saldırıya uğradığı yaklaşık 40 dakikalık bir pencere, milyonlarca sırrın toplandığı 430.000’den fazla örneğe yol açtı.
Bu büyüklük, siber güvenlik endüstrisinden gereken yanıt türü konusunda bizi tamamen yeni bir dünyaya itiyor.” Resim eklemek için gönderi güncellendi. ve burada Bluesky’de takip edin. Onunla DanArs.82’deki Signal üzerinden iletişime geçin.
İlgili yazılar
Ek okuma: OpenAI Blog
Editörün Notu
Tedarik zinciri saldırıları, geniş çaplı veri ihlallerine yol açabileceğinden, yazılım geliştirme süreçlerinde güvenlik önlemlerinin sürekli güncellenmesi ve kritik erişim anahtarlarının düzenli olarak gözden geçirilmesi hayati önem taşır.
