четверг, 13 августа 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 13 августа 2026 г. в 02:05

В результате атаки на цепочку поставок LiteLLM утекли терабайты учётных данных

Атака на цепочку поставок открытого инструмента LiteLLM привела к утечке терабайтов данных доступа более чем 2500 организаций, включая Microsoft, Amazon, Cisco и Samsung.

Foto: Ars Technica

Компании по кибербезопасности CloudSEK и Hudson Rock на этой неделе сообщили, что атака на цепочку поставок инструмента LiteLLM, используемого при разработке ПО на основе ИИ, привела к утечке терабайтов данных доступа. Среди пострадавших организаций — Microsoft, Amazon, Cisco, Samsung и Salesforce.

По данным CloudSEK, злоумышленники получили облачные ключи, токены доступа к репозиториям, SSH-ключи, секреты Kubernetes, данные для публикации пакетов и ключи поставщиков ИИ-сервисов, что могло дать доступ к системам более чем 2500 организаций.

Окно в 40 минут

Данные были похищены в марте в течение 40-минутного периода, пока пользователи загружали заражённые версии LiteLLM из официального репозитория Python Package Index. Hudson Rock сделала это открытие после анализа полученного файла объёмом 195 терабайт. Ни одна из компаний не смогла установить источник утечки.

Взлом LiteLLM стал следствием более ранней атаки на цепочку поставок, в ходе которой был заражён широко используемый сканер уязвимостей Trivy. Та же кампания затронула также инструмент KICS и Telnyx Python SDK. Ответственность взяла на себя группа TeamPCP, состоящая, по имеющимся данным, преимущественно из подростков, и исследователи в целом подтвердили эту причастность.

По оценкам обеих компаний, в общей сложности данные доступа оказались раскрыты примерно в 434 000 конвейеров CI/CD после использования заражённых версий LiteLLM. Во многих случаях исследователям не удалось установить, каким именно организациям принадлежат те или иные учётные данные, поскольку значительная часть информации не содержала идентифицирующих признаков.

Призыв к срочной смене учётных данных

Обе компании настоятельно рекомендуют всем организациям, использовавшим заражённые версии LiteLLM 1.82.7 и 1.82.8, немедленно сменить все учётные данные и считать скомпрометированным любой секрет, доступный среде LiteLLM. В качестве предостерегающего примера CloudSEK привела разработчиков Trivy, которые сменили, но не отозвали полностью токен автоматизации в течение 20 дней, что дало злоумышленникам возможность внедрять вредоносный код в сторонние сборки.

Исследователь безопасности Кевин Бомонт заявил, что некоторые пострадавшие организации недостаточно серьёзно отнеслись к раскрытию инцидента: одна из крупных технологических компаний США утверждала, что уже сменила все данные доступа, однако при проверке большинство из них всё ещё работали.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Сбой в работе умных устройств Petlibro оставил домашних животных без еды по расписанию

Во вторник производитель умных устройств для животных Petlibro столкнулся со сбоем в обслуживании, из-за которого многие кормушки, поилки и туалеты для животных перестали работать по расписанию. В среду компания сообщила, что большая часть сервиса восстановлена, но проблемы у некоторых пользователей сохраняются.

The Verge · 10 мин назад

Технологии

Редкая амёба, разрушающая мозг, убила здорового малыша — врачи рассказали об упущенных признаках

У здорового малыша из штата Вашингтон врачи более месяца не могли распознать редкую и смертельно опасную мозговую инфекцию, вызванную амёбой Balamuthia mandrillaris, из-за ошибочного диагноза сосудистого воспаления. Случай опубликован, чтобы помочь врачам быстрее выявлять подобные заражения в будущем.

Ars Technica · 11 мин назад

Технологии

Компания Fermi, развивающая ИИ на атомной энергии, наконец назначила нового гендиректора

Компания Fermi, занимающаяся атомной энергетикой для ИИ-дата-центров, назначила нового генерального директора спустя более трёх месяцев после увольнения сооснователя Тоби Нойгебауэра, а новость совпала с подписанием крупного клиентского контракта.

TechCrunch · 11 мин назад