
Doszło do masowego wycieku danych uwierzytelniających należących do tysięcy globalnych przedsiębiorstw oraz organizacji technicznych. Incydent powstał w wyniku złośliwego ataku na popularne oprogramowanie wspomagające rozwój sztucznej inteligencji.
Atak typu supply-chain, czyli uderzenie w łańcuch dostaw, dotknął otwartoźródłowe narzędzie LiteLLM, służące do usprawniania tworzenia oprogramowania opartego na sztucznej inteligencji. W marcu doszło do przejęcia danych podczas 40-minutowego okna, w którym użytkownicy pobierali zainfekowane wersje pakietu z oficjalnego repozytorium Python Package Index. Przestępcy zdobyli klucze chmurowe, tokeny repozytoriów, klucze SSH służące do bezpiecznego połączenia z serwerami, sekrety systemu Kubernetes oraz zmienne środowiskowe.
Przejęte dane umożliwiały dostęp do zasobów ponad 2500 organizacji. Na wyciek narażone zostały między innymi przedsiębiorstwa Microsoft, Amazon, Cisco, Samsung oraz Salesforce. Analitycy z firm CloudSEK oraz Hudson Rock wykryli naruszenie po przeanalizowaniu pliku o rozmiarze 195 terabajtów. Żadna z firm badawczych nie ujawniła bezpośredniego źródła pozyskanych informacji.
Pełny artykuł na powyższy temat: