430万密码泄露:AI开发工具 LiteLLM 供应链攻击炸了

4次阅读

一场持续仅40分钟的攻击,炸出了科技圈最大的 credential 泄露事件。

微软、亚马逊、思科、三星、Salesforce——这些巨头名字背后,有同一个标签:LiteLLM 用户。而现在,他们的 AI 管道密钥、数据库密码、第三方 API 密钥,全部躺在一个 195TB 的泄露数据库里。

这事要从今年3月说起。攻击者往 Python Package Index(PyPI)上传了两个被污染的 LiteLLM 版本——1.82.7 和 1.82.8。任何在这40分钟内从官方源下载安装的企业,代码跑起来的同时,内存里的所有密钥就被悄悄抽走了。

安全公司 CloudSEK 和 Hudson Rock 拿到的数据显示,受害者超过43.4万个 CI/CD 管道。但最讽刺的还在后头:研究人员联系了一些中招企业,告知他们需要轮换凭证,对方一查说"已经轮换过了,没事"。研究员 Kevin Beaumont 回去翻了一下对方的漏洞披露政策——政策写着允许测试凭证——于是他顺手试了试,几乎每个都还能用。

问题出在哪?

很多企业配置 CI/CD 流水线时,用的是通用模板。数据库密码、云服务密钥、GitHub 个人访问令牌,塞进去就跑,没人给它们打标签、留记号。等出事的时候,连受害企业自己都认不出这是自己的东西。

Hudson Rock 联合创始人 Alon Gal 说了一句话:"一次上游 breach,43.4万个实例同时中招。这种量级,把整个网络安全行业推进了一个全新的世界。"

怎么自救?

(1) 立即检查是否安装过 1.82.7 或 1.82.8 版本的 LiteLLM,有的话立刻删除
(2) 假设所有经由这个环境的密钥全部暴露,批量轮换别犹豫
(3) 云密钥、Kubernetes 服务账户令牌、GitHub PAT,一个不留全部重置
(4) 查日志、看出口流量,攻击者可能已经来过

这起事件给行业敲了一记响钟:AI 供应链比你想象的更脆弱。你接的每一个开源包,都是在赌开发者的良心。

正文完
 0