Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1arstechnica+1helpnetsecurity+1153 GB gagnasafn með skilríkjum sem stolið var í birgðakeðjuárásinni á LiteLLM í mars 2026 er komið fram í dagsljósið. Þar eru afhjúpuð viðkvæm gögn sem tengjast tæplega 2.500 fyrirtækjum og stofnunum, þar á meðal Amazon Amazon.com, Inc. , Samsung, Cisco , Microsoft , NVIDIA og Salesforce . Öryggisfyrirtækin Hudson Rock og CloudSEK birtu greiningar á gögnunum í þessari viku og afhjúpuðu þar í fyrsta sinn fullt umfang árásarinnar, sem stóð yfir í um 40 mínútur í mars en náði að hrifsa til sín leyndarmál úr meira en 430.000 CI/CD-píplum.helpnetsecurity+2
Öryggisbrestinn má rekja til TeamPCP, hóps tölvuglæpamanna sem kom fram á sjónarsviðið seint á árinu 2025. Þann 19. mars 2026 notaði hópurinn stolnar aðgangsupplýsingar til að gefa út sýkta útgáfu af Trivy, sem er mikið notaður veikleikaskanni með opnum upprunakóða. Þróunarferli LiteLLM setti Trivy sjálfkrafa upp, sem gaf sýkta skannanum aðgang að keyrsluumhverfinu og gerði árásarmönnum kleift að stela PyPI-útgáfulyklum verkefnisins.arstechnica+1
Með því að nota þessa lykla gaf TeamPCP út tvær skaðlegar útgáfur af LiteLLM, útgáfur 1.82.7 og 1.82.8, á Python Package Index þann 24. mars. Skaðvaldurinn safnaði umhverfisbreytum, AWS-skilríkjum, Kubernetes-stillingum, SSH-lyklum og API-lyklum gervigreindarveitna, og sendi þau svo út úr kerfunum í gegnum innviði undir stjórn árásarmannanna.helpnetsecurity+3
Greining Hudson Rock tengdi 118.829 CI-keyrsluskrár við 2.488 lén fyrirtækja. CloudSEK, sem vann með annað gagnasafn, staðfesti þessar tölur og benti á meira en 2.500 fyrirtæki og stofnanir sem gætu hafa orðið fyrir áhrifum. Bæði fyrirtækin lögðu áherslu á að niðurstöður þeirra sýndu fram á útsetningu gagna frekar en staðfesta öryggisbresti.infostealers+3
Meðal þeirra fyrirtækja sem tengjast leku skilríkjunum eru Volkswagen, FedEx , Deloitte, ServiceNow , S&P Global , Siemens og BT Group.helpnetsecurity+1
„Ég hef staðfest að gögnin eru ósvikin, hjá mörgum fórnarlömbum,“ skrifaði óháði öryggisrannsakandinn Kevin Beaumont og bætti við að bresturinn stafaði af „lélegu gervigreindaröryggi: ekki vegna þess að gervigreindin sjálf sé ógnin, heldur geta unglingar leikið á fyrirtæki sem eru heltekin af því að flýta gervigreind á markað og sýna af sér lélegt DevOps-öryggi.“arstechnica+1
Þrátt fyrir að margir mánuðir séu liðnir frá upphaflegu árásinni hafa sum fyrirtæki enn ekki skipt út þeim skilríkjum sem lágu opin fyrir. Beaumont greindi frá því að eitt stórt bandarískt tæknifyrirtæki hefði fullyrt að það hefði skipt út öllum viðkomandi lyklum, en þegar hann prófaði þá, sem var heimilt samkvæmt ábyrgri upplýsingagjafarstefnu fyrirtækisins sjálfs, „virkaði nánast hver einasti.“helpnetsecurity
Alon Gal, meðstofnandi Hudson Rock, sagði að gögnin væru ekki enn farin að dreifast opinberlega, sem skapaði „mikilvægt tækifæri fyrir fyrirtæki til að skipta út lyklum og leyndarmálum áður en þau leka á endanum.“ Fyrirtæki og stofnanir eru hvött til að líta svo á að öll leyndarmál sem voru aðgengileg LiteLLM-útgáfum 1.82.7 eða 1.82.8 séu í hættu, endurbyggja viðkomandi CI-keyrsluumhverfi og fara yfir atburðaskrár aftur til 24. mars.thehackernews+2