Утечка терабайт учетных данных в масштабной атаке на цепочку
новости
12.08.2026

Утечка терабайт учетных данных в масштабной атаке на цепочку поставок

Утечка терабайт учетных данных в масштабной атаке на цепочку поставок

В результате атаки на цепочку поставок открытого инструмента LiteLLM, который упрощает разработку софта с искусственным интеллектом, в открытый доступ попали терабайты учетных данных. Среди пострадавших оказались такие гиганты, как Microsoft, Amazon, Cisco, Samsung и Salesforce.

Об утечке сообщили компании CloudSEK и Hudson Rock. По данным CloudSEK, злоумышленники получили доступ к облачным ключам, токенам репозиториев, SSH-ключам, секретам Kubernetes и другим чувствительным данным. В общей сложности это может открыть доступ к более чем 2500 организациям.

Кража произошла в марте в течение всего 40 минут, пока жертвы использовали скомпрометированные версии LiteLLM, загруженные из официального репозитория Python Package Index. В Hudson Rock отметили, что пришли к выводу после анализа файла объемом 195 ТБ. При этом ни одна из компаний не раскрыла источник информации.

Эксперты подчеркивают, что подобные атаки демонстрируют уязвимость даже самых защищенных систем, когда вредоносный код проникает через доверенные компоненты разработки. Пользователям LiteLLM рекомендуется срочно проверить свои ключи доступа и сменить все учетные данные, которые могли оказаться в зоне риска.

Источник: arstechnica.com