LiteLLM供給チェーン攻撃でテラバイト規模の認証情報漏洩
Judul asli: Terabytes of credentials leaked in massive supply-chain attack
Mengapa Ini Penting
AIツールのサプライチェーンが世界規模の大規模侵害の標的となり、DevOpsセキュリティの脆弱性が改めて浮き彫りになった
AI開発ツールLiteLLMへのサプライチェーン攻撃により、Microsoft、Amazon、Cisco、Samsung、Salesforceを含む2,500以上の組織の認証情報が漏洩した。被害は195TBのデータに及ぶ。
オープンソースAI開発支援ツール「LiteLLM」へのサプライチェーン攻撃により、テラバイト規模の認証情報が流出したことがセキュリティ企業CloudSEKとHudson Rockによって明らかにされた。2026年8月12日(火・水)に公表された。
攻撃は2026年3月、Python Package Index(PyPI)の公式リポジトリに不正なLiteLLMパッケージが混入し、わずか40分間の間に実行された。この間、感染したパッケージはマシンのメモリにアクセスし、内容をスクレイピングして攻撃者の管理するチャネルへ送信した。
Hudson Rockが分析した195TBのファイルには、クラウドキー、リポジトリトークン、SSHキー、Kubernetesシークレット、パッケージ公開認証情報、AIプロバイダーキーなどが含まれ、434,000のCI/CDパイプラインの認証情報が露出した。
LiteLLMへの感染は、脆弱性スキャナー「Trivy」を標的にした別のサプライチェーン攻撃に起因する。「KICS」および「Telnyx Python SDK」も同様に感染した。10代を主体とする「TeamPCP」というグループが攻撃を主張しており、独立系セキュリティ研究者のKevin Beaumont氏は「データの正当性を複数の被害組織で確認した。AIを急いで導入しようとする組織と不十分なDevOpsセキュリティが招いた大規模なサプライチェーン侵害だ」と述べた。