LiteLLMへの攻撃でTerabyteの認証情報が流出

मूल शीर्षक: Terabytes of credentials leaked in massive supply-chain attack

यह क्यों महत्वपूर्ण है

AI開発ツールを標的にしたサプライチェーン攻撃が世界規模の大量情報流出につながった事例として、DevOpsセキュリティの脆弱性を広く問題提起している。

オープンソースAIツール「LiteLLM」へのサプライチェーン攻撃により、Microsoft、Amazon、Cisco、Samsung、Salesforceなど2,500以上の組織の認証情報が流出した。セキュリティ企業CloudSEKとHudson Rockが2026年8月12日に公表。流出データは195TBに上る。

セキュリティ企業CloudSEKとHudson Rockは、AI開発を効率化するオープンソースツール「LiteLLM」を標的にしたサプライチェーン攻撃を公表した。攻撃者はPython Package Index(PyPI)の公式リポジトリに改ざん版のLiteLLMを配置し、2026年3月のわずか40分間に2,500以上の組織から大量の認証情報を窃取した。

流出した情報にはクラウドキー、リポジトリトークン、SSHキー、Kubernetesシークレット、パッケージ公開用認証情報、環境変数、AIプロバイダーキーが含まれる。さらに計434,000件のCI/CDパイプラインの認証情報も露出した。Hudson Rockは195TBのファイルを解析して今回の被害を発見したと述べた。

今回のLiteLLM侵害は、広く使われている脆弱性スキャナー「Trivy」への先行するサプライチェーン攻撃が起点となっている。また「KICS」および「Telnyx Python SDK」も同キャンペーンで感染した。改ざんされた各パッケージは感染したマシンのメモリにアクセスし、その内容をスクレイピングして攻撃者が管理するチャネルへ送信するコードを含んでいた。

攻撃の犯行声明を出したのは「TeamPCP」と呼ばれるグループで、主にティーンエイジャーで構成されているとされる。独立系セキュリティ研究者のKevin Beaumont氏はデータの正当性を複数の被害組織への確認を通じて認め、「AIを急いで導入しようとする組織の貧弱なDevOpsセキュリティが招いた大規模なサプライチェーン侵害だ」とコメントした。

Salesforceのクライアントシークレット、SlackのSigning Secret、Microsoft Azure環境のトークンなど、多くの内部機密情報が流出したことも確認されている。

स्रोत

arstechnica.com — मूल लेख पढ़ें →