W łańcuchowym ataku na narzędzie LiteLLM wyciekły terrabajty poświadczeń stanowiące bezpośrednie zagrożenie dla ponad 2500 organizacji na całym świecie. Atakujący przez zaledwie 40 minut w marcu zbierali dane z systemów firm używających skompromitowanych wersji narzędzia pobranego z oficjalnego repozytorium Python Package Index. Wśród poszkodowanych znaleźli się giganci technologiczny tacy jak Microsoft, Amazon, Cisco, Samsung i Salesforce.

Wyciekłe dane obejmowały klucze dostępu do chmury, tokeny repozytoriów kodu, klucze SSH, sekrety Kubernetes, poświadczenia do publikowania pakietów oraz klucze do dostawców usług AI. Firmy bezpieczeństwa CloudSEK i Hudson Rock ujawniły wycieki w wtorek i środę, przy czym Hudson Rock opierała swoją analizę na pliku o wielkości 195TB. Źródło ataku pozostaje nieznane, co oznacza że wciąż nie wiadomo dokładnie w jaki sposób napastnicy przeprowadzili operację.

Atak na LiteLLM pokazuje poważną lukę w bezpieczeństwie łańcucha dostaw oprogramowania. Ponieważ narzędzie jest szeroko wykorzystywane w ekosystemie sztucznej inteligencji, wyciek dotyczy czułych danych infrastrukturalnych wielu przedsiębiorstw. Samo posiadanie zestawu wycieku umożliwia atakującym potencjalny dostęp do systemów, baz danych i aplikacji tych organizacji, co może prowadzić do dalszych włamań, kradzieży danych lub sabotażu.