В результате атаки на цепочку поставок, произошедшей с инструментом LiteLLM, который является открытым исходным решением для упрощения разработки программного обеспечения с использованием искусственного интеллекта, были раскрыты терабайты учетных данных, многие из которых принадлежат крупнейшим и наиболее чувствительным организациям мира. Среди пострадавших оказались такие компании, как Microsoft, Amazon, Cisco, Samsung и Salesforce. Информация о данном инциденте была опубликована во вторник и среду компаниями по кибербезопасности CloudSEK и Hudson Rock.
CloudSEK сообщила, что в ходе расследования были обнаружены облачные ключи, токены репозиториев, SSH-ключи, секреты Kubernetes, учетные данные для публикации пакетов, переменные окружения и ключи поставщиков ИИ, которые могут позволить злоумышленникам получить доступ к более чем 2500 организациям. Учетные данные были извлечены в течение 40 минут в марте, когда жертвы использовали скомпрометированные версии LiteLLM, загруженные из официального источника в репозитории Python Package Index.
Hudson Rock сообщила, что сделала это открытие после анализа файла объемом 195 ТБ, который ей удалось получить. Ни одна из компаний не указала источник информации.