एक 40-मिनट के हमले ने Microsoft, Amazon, Cisco और 2,500 अन्य संगठनों से क्रेडेंशियल्स को उजागर किया

व्यापक रूप से उपयोग किए जाने वाले एक AI विकास उपकरण के छेड़छाड़ किए गए संस्करण ने किसी के ध्यान में आने से पहले हजारों कंपनियों से एक्सेस कुंजियां चुरा लीं। यहां बताया गया है कि क्या हुआ और इसका क्या मतलब है।

AI2Day Newsdesk3 min read
Aerial view of a dense server farm at night, racks of blinking lights stretching to the horizon, cool blue and amber tones, sharp focus on repeating hardware ge
Share

मुख्य बिंदु

  • LiteLLM पर आपूर्ति श्रृंखला हमले, एक खुला स्रोत उपकरण जो डेवलपर्स को AI सॉफ़्टवेयर बनाने में मदद करता है, ने 2,500 से अधिक संगठनों की क्रेडेंशियल्स को उजागर किया।
  • चोरी मार्च 2025 में एक 40-मिनट की खिड़की में हुई जब पीड़ितों ने आधिकारिक Python Package Index से LiteLLM का एक समझौता किया गया संस्करण डाउनलोड किया, जो Python सॉफ़्टवेयर के लिए मानक ऑनलाइन लाइब्रेरी है।
  • CloudSEK और Hudson Rock सुरक्षा फर्मों ने मंगलवार और बुधवार को उल्लंघन का खुलासा किया; Hudson Rock को एक 195 TB (टेराबाइट) फ़ाइल के अंदर चोरी किया गया डेटा मिला।
  • नाम दिए गए संगठन जिनकी एक्सेस सीक्रेट्स उजागर हुईं, उनमें Microsoft, Amazon, Cisco, Samsung और Salesforce शामिल हैं।
  • चोरी की गई सामग्री में क्लाउड कुंजियां, SSH कुंजियां (सर्वर के लिए डिजिटल पासवर्ड), और Kubernetes सीक्रेट्स (क्लाउड कंप्यूटिंग क्लस्टर को नियंत्रित करने वाली क्रेडेंशियल्स), और अन्य संवेदनशील आइटम शामिल हैं।

एक सॉफ़्टवेयर उपकरण जो हजारों डेवलपर्स द्वारा AI अनुप्रयोगों को बनाने के लिए उपयोग किया जाता था, मार्च में चुप-चाप छेड़छाड़ किया गया था, और चोरी की खिड़की केवल 40 मिनट तक रही। यह काफी था।

सुरक्षा फर्मों CloudSEK और Hudson Rock ने, पहले Ars Technica AI द्वारा रिपोर्ट किए गए, मंगलवार और बुधवार को निष्कर्ष प्रकाशित किए जो दिखाते हैं कि हमलावरों ने Python Package Index में LiteLLM का एक दुर्भावनापूर्ण संस्करण डाल दिया था, जो केंद्रीय ऑनलाइन लाइब्रेरी है जहां डेवलपर्स तैयार सॉफ़्टवेयर घटक डाउनलोड करते हैं। LiteLLM एक खुला स्रोत उपकरण है जो AI मॉडल और उनके ऊपर निर्मित अनुप्रयोगों के बीच एक सामान्य परत के रूप में कार्य करता है, जिससे डेवलपर्स अपने कोड को फिर से लिखे बिना विभिन्न AI प्रदाताओं के बीच स्विच कर सकते हैं।

वास्तव में क्या चोरी हुआ?

बहुत कुछ। CloudSEK का कहना है कि समझौता किए गए संस्करणों ने क्लाउड कुंजियां, रिपॉजिटरी टोकन, SSH कुंजियां, Kubernetes सीक्रेट्स, पैकेज प्रकाशन क्रेडेंशियल्स, पर्यावरण चर, और AI प्रदाताओं के लिए API कुंजियां काटीं। ये सभी मास्टर कुंजियों के डिजिटल समकक्ष हैं: जो भी उन्हें रखता है वह सिस्टम में चल सकता है, डेटा पढ़ सकता है, कमांड भेज सकता है, और कुछ मामलों में पीड़ितों की ओर से सॉफ़्टवेयर अपडेट प्रकाशित कर सकता है।

फर्मों ने Microsoft, Amazon, Cisco, Samsung और Salesforce को प्रभावित संगठनों के कुछ उदाहरणों के रूप में नाम दिया। CloudSEK कुल मिलाकर 2,500 से अधिक की गिनती करता है।

Hudson Rock को एक 195 TB फ़ाइल का विश्लेषण करने के बाद अपनी खोज मिली जो इसे स्वतंत्र रूप से मिली। किसी भी फर्म ने हमलावर का नाम नहीं दिया है या उस फ़ाइल के सटीक स्रोत की पहचान नहीं की है।

क्या साधारण डेवलपर्स और कंपनियों को चिंतित होना चाहिए?

हां, यदि वे LiteLLM का उपयोग करते हैं और इसकी अखंडता जांचे बिना मार्च में एक अपडेट डाउनलोड करते हैं। यह हमला एक विशिष्ट आपूर्ति-श्रृंखला समझौता है: हर लक्ष्य को सीधे हैक करने के बजाय, हमलावर एक साझा उपकरण में जहर डालता है और पीड़ितों को उसके पास आने देता है।

LiteLLM पर निर्मित उत्पादों के अंतिम उपयोगकर्ताओं के लिए, जोखिम अप्रत्यक्ष लेकिन वास्तविक है। एक चोरी की गई क्लाउड कुंजी उस क्लाउड खाते में संग्रहीत ग्राहक डेटा को उजागर कर सकती है।

कोई भी संगठन जो LiteLLM का उपयोग करता है, उसे यह जांचना चाहिए कि वह कौन सा संस्करण चला रहा है, किसी भी क्रेडेंशियल्स को घुमाना (बदलना) चाहिए जो मार्च के दौरान उपयोग में हो सकती हैं, और असामान्य गतिविधि के लिए एक्सेस लॉग की जांच करनी चाहिए।

आगे क्या होता है?

किसी भी सुरक्षा फर्म ने पुष्टि नहीं की है कि प्रभावित कंपनियों को व्यक्तिगत रूप से सूचित किया गया है। Python Package Index रखरखाव करने वाले अभी तक समझौता किए गए पैकेज के बारे में कोई सार्वजनिक बयान जारी नहीं करते।

यह घटना एक ऐसे पैटर्न का अनुसरण करती है जिसके बारे में सुरक्षा शोधकर्ताओं ने वर्षों से चेतावनी दी है: AI विकास में उपयोग किए जाने वाले खुला स्रोत उपकरण किसी भी अन्य सॉफ़्टवेयर के रूप में समान आपूर्ति-श्रृंखला जोखिम रखते हैं, और AI अपनाने की तीव्र वृद्धि का मतलब है कि जब कुछ गलत होता है तो विस्फोट त्रिज्या लगातार बढ़ रही है।

सामान्य प्रश्न

आपूर्ति-श्रृंखला हमला क्या है?

किसी कंपनी को सीधे तोड़ने के बजाय, हमलावर एक उपकरण या सॉफ़्टवेयर घटक के साथ छेड़छाड़ करते हैं जो कंपनी डाउनलोड करती है और विश्वास करती है। पीड़ित इसे जाने बिना खुद को संक्रमित करते हैं।

मुझे कैसे पता चलेगा कि मेरा संगठन प्रभावित हुआ है?

मार्च 2025 में लागू किए गए किसी भी अपडेट के लिए अपने LiteLLM संस्करण का इतिहास जांचें, फिर उन सभी क्रेडेंशियल्स को घुमाएं जिन्हें वह अनुप्रयोग एक्सेस कर सकता है। आपकी सुरक्षा या IT टीम पुष्टि करने के लिए डाउनलोड लॉग खींच सकती है कि कौन सा संस्करण उपयोग में था।

© 2026 AI2Day