Новости:

You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Музыка. Новые альбомы и многое другое...

Главное меню
avatar_Grafff

Хакеры атаковали LiteLLM и похитили данные 2,5 тыс. крупнейших мировых компаний

Автор Grafff, Сегодня в 05:20

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

GrafffTopic starter

Хакеры атаковали LiteLLM и похитили данные 2,5 тыс. крупнейших мировых компаний

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

В результате атаки на цепочку поставок ПО проекта LiteLLM были украдены данные более чем 2500 организаций. Среди пострадавших отмечаются Cisco, Samsung, Salesforce и Amazon Web Services, а также Airbus U.S. Space & Defense, Thales Group, Deutsche Bahn, Munich Re и London Stock Exchange Group.

LiteLLM — шлюз с открытым исходным кодом, который преобразует вызовы API для более чем сотни больших языковых моделей в единый формат, совместимый с OpenAI; в результате атаки он не был скомпрометирован напрямую — непосредственной целью атаки стал защитный модуль Aqua Security Trivy, который сканирует уязвимости. Взлом произвели хакеры TeamPCP: модифицированный пакет Trivy, который впоследствии был загружен в LiteLLM без проверки идентификатора, позволил злоумышленникам получить права администратора на сервере и установить вредоносную программу.

Эта вредоносная программа скомпрометировала учётные данные и секреты, гораздо более ценные, чем собственно корпоративная информация: ключи от SSH и облачных ресурсов, токены Kubernetes, переменные среды, токены публикации в репозиториях, а также ключи поставщиков ИИ. Эксперты CloudSEK и Hudson Rock установили, что атака была развёрнута 24 марта, но проблема оставалась неразрешённой и спустя пять месяцев после инцидента. В Hudson Rock изучили дамп похищенных данных размером 195 Тбайт и опубликовали архив материалов размером 153 Гбайт; по информации CloudSEK, были скомпрометированы ресурсы 2500 компаний и 434 000 конвейеров CI/CD — проектов разработки ПО. Обе компании запустили инструменты проверки доменов, чтобы пострадавшие организации могли проверить степень своей уязвимости онлайн.

Некоторые из скомпрометированных ключей остаются действительными и по сей день, хотя компании утверждают, что произвели замену учётных данных. И до сих пор нет гарантии, что эти организации станут перепроверять механизмы работы своих систем ИИ, хотя они могут поставить под угрозу конфиденциальность данных как самих этих организаций, так и их клиентов.

Источник: TechRadar

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


You are not allowed to view links. Register or Login

🡱 🡳

* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.