Технологии / Кибербезопасность / На русском

Источником атаки на 2500 организаций оказался Trivy, а не LiteLLM

Новое расследование уточнило происхождение масштабной атаки на программную цепочку поставок: первым был скомпрометирован сканер Trivy, а LiteLLM стал следующим звеном распространения.

Вредоносная сборка Trivy попала в обычный механизм выпуска и распространилась через контейнерные реестры и пакеты. Затем её подтянули процессы CI/CD LiteLLM, что позволило атакующим выпустить заражённые версии LiteLLM 1.82.7 и 1.82.8. В цепочке также оказались версии Telnyx 4.87.1 и 4.87.2.

Поскольку LiteLLM используется как зависимость в других ИИ-инструментах, последствия затронули тысячи организаций. Потенциально были раскрыты токены, облачные ключи и другие секреты окружения; одной проверки наличия пакета недостаточно.

Организациям, устанавливавшим указанные версии, рекомендуют считать секреты скомпрометированными, сменить их и проверить CI-системы, контейнеры, Kubernetes и исходящий трафик.
Источник: SecurityWeek