2026 年最大规模 AI 供应链泄露:LiteLLM 攻击疑波及 2500 个组织、泄露 195TB 数据
据 Ars Technica 以及安全公司 CloudSEK、Hudson Rock 披露,3 月被植入恶意代码的 LiteLLM 软件包引发了一场约 40 分钟的攻击。攻击者据称从约 2500 个组织中抓取凭据,并外传约 195TB 数据。泄露信息包括云密钥、代码仓库 Token、SSH 和 Kubernetes 密钥、软件包发布凭据、环境变量、CI/CD 凭据以及 AI 服务商 API 密钥等。分析发现,事件可能涉及约 43.4 万条 CI/CD 凭据。报道称,英伟达、AWS、三星、Salesforce、思科和西门子等组织可能受到影响。LiteLLM 是一款开源 AI API 网关,可通过统一接口调用 100 多家服务商的服务。
本文来源:IT之家,仅供学习参考,版权归原作者所有。