Ara

Yapay Zeka Geliştirme Aracı LiteLLM’deki Açık, Terabaytlarca Kimlik Bilgisini Sızdırdı!

Yapay zeka tabanlı yazılım geliştirmeyi kolaylaştıran açık kaynaklı araç LiteLLM'e yönelik tedarik zinciri saldırısı, dünya genelindeki en büyük ve en hassas kuruluşlara ait terabaytlarca kimlik bilgisinin açığa çıkmasına neden oldu. Microsoft, Amazon, Cisco, Samsung ve Salesforce gibi dev şirketlerin erişim sırları da bu sızıntıdan etkilendi.

Güvenlik firmaları CloudSEK ve Hudson Rock tarafından yapılan açıklamalara göre, saldırı sonucu ele geçirilen bulut anahtarları, depo tokenları, SSH anahtarları, Kubernetes sırları, paket yayınlama kimlik bilgileri, ortam değişkenleri ve yapay zeka sağlayıcı anahtarları, saldırganlara 2.500'den fazla kuruluşa erişim imkanı verebilir.

Sadece 40 Dakika Yetti

Kimlik bilgileri, Mart ayında mağdurların Python Package Index deposundaki resmi konumdan indirilen ele geçirilmiş LiteLLM sürümlerini kullandığı 40 dakikalık bir pencerede çalındı. Hudson Rock, 195 TB'lık bir dosyayı analiz ettikten sonra bu keşfi yaptı. Her iki firma da bilgilerin kaynağını belirleyemedi.

LiteLLM'deki güvenlik açığının, yaygın olarak kullanılan zafiyet tarayıcısı Trivy'yi etkileyen önceki bir tedarik zinciri saldırısının sonucu olduğu belirtiliyor. Saldırı kampanyasından etkilenen diğer yazılımlar arasında KICS ve Telnyx Python SDK bulunuyor. Saldırının sorumluluğunu, büyük ölçüde gençlerden oluşan TeamPCP adlı bir grup üstlendi ve araştırmacılar bu iddiayı büyük ölçüde doğruladı.

Bağımsız güvenlik araştırmacısı Kevin Beaumont, verilerin gerçekliğini ve birçok kurban kuruluşun bulunduğunu doğrulayarak, bunun zayıf yapay zeka güvenliği nedeniyle meydana gelen büyük bir tedarik zinciri ihlali olduğunu, yapay zekanın kendisinin bir tehdit olmadığını, ancak şirketlerin yapay zekayı aceleyle piyasaya sürme takıntısının ve zayıf DevOps güvenliklerinin bu duruma yol açtığını belirtti.

Etkilenen dört yazılım paketinin ele geçirilmiş sürümleri, enfekte makinelerin belleğine erişen, içeriğini kazıyan ve saldırgan kontrollü bir kanal aracılığıyla dışarı aktaran kodlar içeriyordu. Veriler, saldırı aktifken LiteLLM'i kullanan on binlerce kuruluş tarafından sürdürülen yazılım işlem hatlarına ait kimlik bilgileriyle doluydu.

Her iki güvenlik firması da, ele geçirilmiş LiteLLM sürümlerini çalıştıran yaklaşık 434.000 Sürekli Entegrasyon/Sürekli Teslim (CI/CD) yazılım hattının kimlik bilgilerinin açığa çıktığını bildirdi. Birçok durumda, araştırmacılar kimlik bilgilerinin hangi kuruluşlara ait olduğunu belirlemekte zorlandı. Örneğin, bir e-posta adresinin uydu yayıncısı SiriusXM'de bir ihlali değil, SiriusXM yan kuruluşu AdsWizz'in altyapısındaki bir sorunu işaret ettiği ortaya çıktı.

Yeni Nesil Tedarik Zinciri Saldırıları Devri

Her iki firma da, özellikle yüksek güvenilirlik listesindeki kuruluşların, LiteLLM'in ele geçirilmiş sürümlerini kullanan tüm kimlik bilgilerini kapsamlı bir şekilde değiştirmeleri konusunda uyarıyor. Hudson Rock, herhangi bir yapay zeka proxy altyapısı, üçüncü taraf CI/CD zafiyet tarayıcıları veya aşağı akış yapay zeka paketleri kullanan kuruluşların, ortamlarını LiteLLM'in 1.82.7 ve 1.82.8 sürümleri açısından derhal denetlemeleri gerektiğini belirtti.

Etkilenen tüm taraflara yönelik tavsiyeler arasında "agresif kimlik bilgisi iptali", LiteLLM ortamına erişebilen herhangi bir sırrın ele geçirildiğini varsaymak, tüm bulut anahtarlarını, Kubernetes hizmet hesabı tokenlarını ve GitLab/GitHub PAT'larını geçersiz kılmak ve döndürmek, ayrıca günlük kaydını ve çıkış filtrelemeyi denetlemek yer alıyor.

CloudSEK, bir uyarı örneği olarak, Trivy geliştiricilerinin bir otomasyon tokenını döndürdüğünü ancak tam olarak iptal etmediğini ve bunun da saldırganlara yaklaşık üç hafta boyunca zafiyet tarayıcısını kullanan üçüncü taraf derlemelere kötü amaçlı kod gönderme fırsatı verdiğini belirtti. Araştırmacılara göre, şirketlerin yapay zekayı yazılım teslim sistemlerine entegre etme aceleciliği, hasarın boyutunu büyük ölçüde artırdı.

Son olarak, LiteLLM tedarik zinciri saldırısıyla ilgili yeni gelişmeler, bu tür kampanyaların artan tehdidini ve açık kaynak yazılımların kullanımına karşı uyanıklığın önemini vurguluyor. Bu tür bir yazılımın ele geçirilmesi durumunda, internet genelinde hızla yayılabiliyor.

Hudson Rock'ın kurucu ortağı ve teknoloji direktörü Alon Gal, bir e-postada, "Ana çıkarım, tedarik zincirlerinin tek bir yukarı akış ihlalinin aynı anda binlerce şirketi nasıl etkileyecek şekilde evrimleştiğidir. LiteLLM bağımlılığının hacklendiği yaklaşık 40 dakikalık bir pencere, milyonlarca sırrın toplandığı 430.000'den fazla duruma yol açtı. Bu büyüklük, siber güvenlik endüstrisinden gereken müdahale türü açısından bizi tamamen yeni bir dünyaya itiyor." dedi.

Önceki Haber
Qualcomm'dan 300 Dolarlık Dizüstü Bilgisayarlar İçin Yeni Nesil Çip: Snapdragon C Performans Detayları Ortaya Çıktı!
Sıradaki Haber
Twitch Kullanıcıları Dikkat: Yapay Zeka Eğitimine Dahil Olmak İstemiyorsanız İşte Yapmanız Gerekenler!

Benzer Haberler: