供应链攻击泄露数TB凭据:微软三星等巨头中招

AI导读

Terabytes worth of credentials, many belonging to the world’s biggest and most sensitive organizations, have been exposed in a supply-chain attack on LiteLLM, an open source tool that streamlines AI-driven software development. Microsoft, Amazon, Cisco, Samsung, and Salesforce are only a handful of ...

AI Prism 智棱 - 大模型 分类封面图
在LiteLLM——一个简化AI驱动软件开发的开源工具——遭受的供应链攻击中,数TB的凭据被暴露,其中许多属于全球最大和最敏感的组织。微软、亚马逊、思科、三星和Salesforce只是其访问密钥被暴露的实体中的一小部分。 这一发现由安全公司CloudSEK和Hudson Rock于周二和周三发布。CloudSEK表示,它发现了云密钥、仓库令牌、SSH密钥、Kubernetes secrets、包发布凭据、环境变量和AI提供商密钥,这些可能使攻击者能够访问超过2,500个组织。 40分钟就够了 这些凭据是在3月的一个40分钟窗口内提取的,当时受害者使用了从Python包索引仓库的官方位置下载的LiteLLM受损版本。Hudson Rock表示,在分析了其获得的一个195TB文件后发现了这一发现。两家公司都未 identified 信息的来源。

内容声明

本文内容基于公开市场信息与媒体报道进行整理,部分观点来自社区讨论。如涉及事实性问题,欢迎通过 xurj005@163.com 与我们指正,我们将及时核实并更新。