40-хвилинна атака розкрила облікові дані Microsoft, Amazon, Cisco та 2500 інших організацій

Підроблена версія широко використовуваного інструменту розробки ШІ тихо вкрала ключі доступу тисяч компаній, перш ніж хто-небудь це помітив. Ось що сталося й що це означає.

AI2Day Newsdesk3 min read
Aerial view of a dense server farm at night, racks of blinking lights stretching to the horizon, cool blue and amber tones, sharp focus on repeating hardware ge
Share

Ключові моменти

  • Атака на ланцюг поставок LiteLLM, інструменту з відкритим кодом, який допомагає розробникам створювати програмне забезпечення ШІ, розкрила облікові дані понад 2500 організацій.
  • Крадіжка сталася протягом 40 хвилин у березні 2025 року, коли жертви завантажили скомпрометовану версію LiteLLM з офіційного Python Package Index, стандартної онлайн-бібліотеки програмного забезпечення Python.
  • Компанії безпеки CloudSEK та Hudson Rock розповсюдили інформацію про порушення у вівторок і середу; Hudson Rock знайшла вкрадені дані у файлі розміром 195 ТБ (терабайт).
  • Названі організації, облікові дані яких були розкриті, включають Microsoft, Amazon, Cisco, Samsung і Salesforce.
  • Вкрадений матеріал включає хмарні ключі, SSH-ключі (цифрові паролі для серверів) і Kubernetes-секрети (облікові дані, які керують хмарними обчислювальними кластерами), серед інших конфіденційних даних.

Інструмент програмного забезпечення, який використовують тисячі розробників для створення програм ШІ, був тихо підроблений у березні, і період крадіжки тривав лише 40 хвилин. Цього було достатньо.

Компанії безпеки CloudSEK та Hudson Rock, вперше повідомлено Ars Technica AI, опублікували результати у вівторок і середу, показавши, що зловмисники вставили шкідливу версію LiteLLM у Python Package Index, центральну онлайн-бібліотеку, звідки розробники завантажують готові компоненти програмного забезпечення. LiteLLM — це інструмент з відкритим кодом, який діє як спільний шар між моделями ШІ та програмами, побудованими на їхній основі, дозволяючи розробникам переходити між різними постачальниками ШІ без переписування коду.

Що саме було вкрадено?

Багато чого. CloudSEK стверджує, що скомпрометовані версії збирали хмарні ключі, токени сховищ, SSH-ключі, Kubernetes-секрети, облікові дані для публікації пакетів, змінні середовища та API-ключі для постачальників ШІ. Все це — цифрові еквіваленти головних ключів: той, хто ними володіє, може отримати доступ до систем, прочитати дані, видавати команди, а в деяких випадках публікувати оновлення програмного забезпечення від імені жертв.

Компанії назвали Microsoft, Amazon, Cisco, Samsung і Salesforce як лише кілька з постраждалих організацій. CloudSEK налічує понад 2500 у всього.

Hudson Rock зробила своє відкриття після аналізу файлу розміром 195 ТБ, який вона отримала незалежно. Жодна з компаній не назвала зловмисника і не визначила точне джерело цього файлу.

Чи повинні звичайні розробники та компанії бути стривожені?

Так, якщо вони використовують LiteLLM і завантажили оновлення у березні без перевірки його цілісності. Атака — це класичний приклад компрометації ланцюга поставок: замість того щоб хакувати кожну ціль безпосередньо, зловмисник отруїв спільний інструмент і дав жертвам прийти до нього самим.

Для кінцевих користувачів продуктів, побудованих на LiteLLM, ризик непрямий, але реальний. Вкрадений хмарний ключ може розкрити дані клієнтів, збережені на цьому хмарному рахунку.

Будь-яка організація, що використовує LiteLLM, повинна перевірити, яку версію вона запускає, замінити будь-які облікові дані, які могли використовуватися протягом березня, і перевірити журнали доступу на предмет незвичайної діяльності.

Що буде далі?

Жодна з компаній безпеки не підтвердила, що постраждалі компанії були індивідуально повідомлені. Супровідники Python Package Index ще не видали публічного заяву про скомпрометований пакет.

Цей випадок відповідає закономірності, про яку дослідники безпеки попереджали роками: інструменти з відкритим кодом, які використовуються в розробці ШІ, несуть ті самі ризики ланцюга поставок, як і будь-яке інше програмне забезпечення, і швидкий ріст впровадження ШІ означає, що радіус ураження при виникненні проблем постійно зростає.

Поширені запитання

Що таке атака на ланцюг поставок?

Замість прямого проникнення в компанію зловмисники підроблюють інструмент або компонент програмного забезпечення, який компанія завантажує і якому довіряє. Жертви заражають себе самі, не знаючи про це.

Як дізнатися, чи постраждала моя організація?

Перевірте історію версій LiteLLM на наявність будь-яких оновлень, застосованих у березні 2025 року, потім замініть всі облікові дані, до яких могла отримати доступ ця програма. Ваша команда безпеки або ІТ може витягнути журнали завантажень, щоб підтвердити, яка версія використовувалася.

© 2026 AI2Day