ช่องโหว่ซัพพลายเชน LiteLLM ทำข้อมูลลับผู้ใช้นับพันองค์กรรั่วมหาศาล
รายงานจากบริษัทความปลอดภัย CloudSEK และ Hudson Rock เปิดเผยเหตุโจมตีแบบซัพพลายเชนที่เกี่ยวข้องกับ LiteLLM เครื่องมือโอเพ่นซอร์สสำหรับช่วยพัฒนาซอฟต์แวร์ที่ใช้ AI โดยพบว่ามีข้อมูลยืนยันตัวตนและคีย์สำคัญ…

รายงานจากบริษัทความปลอดภัย CloudSEK และ Hudson Rock เปิดเผยเหตุโจมตีแบบซัพพลายเชนที่เกี่ยวข้องกับ LiteLLM เครื่องมือโอเพ่นซอร์สสำหรับช่วยพัฒนาซอฟต์แวร์ที่ใช้ AI โดยพบว่ามีข้อมูลยืนยันตัวตนและคีย์สำคัญจำนวนมหาศาลถูกดึงออกไปและหลุดสู่ภายนอก เหตุการณ์นี้ถูกระบุว่าอาจกระทบองค์กรมากกว่า 2,500 แห่ง รวมถึงหน่วยงานและบริษัทขนาดใหญ่ระดับโลกจำนวนมาก
ข้อมูลที่รั่วไม่ได้มีเพียงรหัสผ่านทั่วไป แต่ครอบคลุมถึง cloud keys, repository tokens, SSH keys, Kubernetes secrets, ข้อมูลสำหรับเผยแพร่แพ็กเกจ, environment variables และ AI provider keys ซึ่งหากถูกนำไปใช้ต่อ อาจเปิดทางให้ผู้โจมตีเข้าถึงระบบภายใน ทรัพยากรคลาวด์ คลังซอร์สโค้ด และบริการที่เชื่อมต่อกับ AI ได้โดยตรง ความเสี่ยงจึงไม่ได้จำกัดอยู่แค่บัญชีผู้ใช้ แต่ลามไปถึงโครงสร้างพื้นฐานขององค์กร
CloudSEK ระบุว่าการดึงข้อมูลเกิดขึ้นในช่วงเวลาเพียง 40 นาทีในเดือนมีนาคม ขณะที่เหยื่อใช้งาน LiteLLM เวอร์ชันที่ถูกฝังโค้ดอันตรายและดาวน์โหลดจากตำแหน่งทางการบน Python Package Index (PyPI) ซึ่งสะท้อนความอันตรายของการโจมตีผ่านห่วงโซ่อุปทานซอฟต์แวร์ที่ผู้ใช้จำนวนมากมักเชื่อถือแหล่งดาวน์โหลดเดิมโดยไม่ทันตรวจสอบความผิดปกติ
อีกด้านหนึ่ง Hudson Rock เผยว่าพบเบาะแสจากการวิเคราะห์ไฟล์ขนาดใหญ่ถึง 195TB แต่ทั้งสองบริษัทไม่ได้เปิดเผยว่าแหล่งข้อมูลที่นำมาวิเคราะห์มาจากที่ใดโดยตรง อย่างไรก็ดี การค้นพบครั้งนี้ตอกย้ำว่าการโจมตีซัพพลายเชนสามารถสร้างผลกระทบวงกว้างอย่างรวดเร็ว และทำให้องค์กรที่ใช้เครื่องมือพัฒนาซอฟต์แวร์ร่วมกับ AI ต้องเร่งตรวจสอบเวอร์ชันแพ็กเกจ กระบวนการจัดการคีย์ และมาตรการหมุนเวียนข้อมูลลับใหม่ทั้งหมด


