Attaque supply-chain : des téraoctets de credentials exposés
Original : Terabytes of credentials leaked in massive supply-chain attack
Pourquoi c'est important
Illustre les risques critiques de sécurité liés à l'adoption rapide d'outils AI dans les pipelines DevOps.
Une attaque supply-chain via LiteLLM, outil open source d'IA, a exposé des credentials appartenant à plus de 2 500 organisations dont Microsoft, Amazon, Cisco, Samsung et Salesforce. Les données, extraites en 40 minutes en mars, représentent 195 To analysés par Hudson Rock et CloudSEK.
Les firmes de cybersécurité CloudSEK et Hudson Rock ont révélé mardi et mercredi une attaque supply-chain de grande ampleur ciblant LiteLLM, un outil open source facilitant le développement de logiciels basés sur l'IA. Des versions compromises de ce package, disponibles sur le Python Package Index (PyPI), ont permis d'extraire en seulement 40 minutes des clés cloud, tokens de dépôts, clés SSH, secrets Kubernetes, variables d'environnement et clés de fournisseurs d'IA. Au total, environ 434 000 pipelines CI/CD ont été affectés. Hudson Rock a découvert l'incident en analysant un fichier de 195 To. LiteLLM avait lui-même été compromis via une attaque préalable visant le scanner de vulnérabilités Trivy ; d'autres outils infectés incluent KICS et le Telnyx Python SDK. Le groupe TeamPCP, composé en grande partie de adolescents, a revendiqué l'attaque, une affirmation corroborée par les chercheurs. Le chercheur indépendant Kevin Beaumont a confirmé la légitimité des données : « C'est une violation massive de la supply chain due à une mauvaise sécurité AI — pas parce que l'IA est la menace, mais parce que des adolescents surpassent des organisations obsédées par le déploiement précipité de l'IA. »