Sakhanda Wire
NVDA MSFT GOOGL META AMZN
← Към новините

Терабайти идентификационни данни изтекоха при мащабна атака по веригата на доставки

Терабайти идентификационни данни, много от които принадлежат на най-големите и най-чувствителни организации в света, са били изложени при атака по веригата на доставки срещу LiteLLM — инструмент с отворен код, който улеснява разработването на софтуер с помощта на изкуствен интелект. Microsoft, Amazon, Cisco, Samsung и Salesforce са само няколко от организациите, чиито тайни за достъп са били изложени.

Разкритието беше публикувано във вторник и сряда от фирмите за сигурност CloudSEK и Hudson Rock. CloudSEK заяви, че е открила облачни ключове, токени за хранилища, SSH ключове, тайни за Kubernetes, идентификационни данни за публикуване на пакети, променливи на средата и ключове на доставчици на изкуствен интелект, които биха могли да позволят на нападатели да получат достъп до повече от 2500 организации.

Необходими са само 40 минути

Идентификационните данни са били извлечени в рамките на 40-минутен период през март, докато жертвите са използвали компрометирани версии на LiteLLM, изтеглени от официалното местоположение на пакета в хранилището Python Package Index. Hudson Rock заяви, че е направила откритието, след като е анализирала файл с размер 195 TB, който е получила. Нито една от двете фирми не посочи източника на информацията.

Прочетете цялата статия

Коментари

Преведено автоматично от английски. Оригиналната статия е на връзката по-долу.

Първоначално публикувано от Ars Technica на

Прочетете оригинала в Ars Technica ↗

Текстът и изображенията са собственост на Ars Technica и са възпроизведени тук с посочване на авторството и връзка към оригиналната публикация.

← Към новините

Още новини

Всички последни новини