В результате атаки на цепочку поставок, произошедшей с инструментом LiteLLM, который является открытым исходным решением для упрощения разработки программного обеспечения с использованием искусственного интеллекта, были раскрыты терабайты учетных данных, многие из которых принадлежат крупнейшим и наиболее чувствительным организациям мира. Среди пострадавших оказались такие компании, как Microsoft, Amazon, Cisco, Samsung и Salesforce. Информация о данном инциденте была опубликована во вторник и среду компаниями по кибербезопасности CloudSEK и Hudson Rock.

CloudSEK сообщила, что в ходе расследования были обнаружены облачные ключи, токены репозиториев, SSH-ключи, секреты Kubernetes, учетные данные для публикации пакетов, переменные окружения и ключи поставщиков ИИ, которые могут позволить злоумышленникам получить доступ к более чем 2500 организациям. Учетные данные были извлечены в течение 40 минут в марте, когда жертвы использовали скомпрометированные версии LiteLLM, загруженные из официального источника в репозитории Python Package Index.

Hudson Rock сообщила, что сделала это открытие после анализа файла объемом 195 ТБ, который ей удалось получить. Ни одна из компаний не указала источник информации.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *