Dev Tedarik Zinciri Saldırısı: LiteLLM Üzerinden Terabaytlarca Veri Sızdırıldı
2 dk okumaars-technica
PAYLAS:

Yapay zeka odaklı yazılım geliştirme süreçlerini kolaylaştıran açık kaynaklı LiteLLM aracı, devasa bir tedarik zinciri saldırısının kurbanı oldu. Aralarında Microsoft, Amazon, Cisco, Samsung ve Salesforce'un da bulunduğu dünyanın en büyük şirketlerine ait terabaytlarca erişim bilgisi internete sızdırıldı.
Güvenlik firmaları CloudSEK ve Hudson Rock tarafından yapılan açıklamalara göre, sızdırılan veriler arasında bulut anahtarları, depo token'ları, SSH anahtarları, Kubernetes sırları ve yapay zeka sağlayıcılarına ait API anahtarları bulunuyor. Bu kritik bilgilerin, saldırganlara 2.500'den fazla organizasyonun sistemlerine sızma imkanı tanıyabileceği belirtiliyor.
Söz konusu kimlik bilgileri, kurbanların Mart ayında Python Package Index deposundan LiteLLM'in ele geçirilmiş sürümlerini indirdiği 40 dakikalık bir zaman diliminde çalındı. Hudson Rock, bu keşfi ele geçirdiği 195 TB boyutundaki devasa bir dosyayı analiz ettikten sonra yaptığını duyurdu.
Bu olay, yaygın olarak kullanılan güvenlik açığı tarayıcısı Trivy'ye bulaşan önceki bir tedarik zinciri saldırısının devamı niteliğinde. Kampanyadan etkilenen diğer yazılımlar arasında KICS ve Telnyx Python SDK da yer alıyor. Çoğunlukla gençlerden oluşan ancak son derece yetenekli bir grup olan TeamPCP, saldırıyı üstlendi ve bağımsız güvenlik araştırmacıları bu iddiayı doğruladı.
Bağımsız güvenlik araştırmacısı Kevin Beaumont, verilerin gerçekliğini doğrulayarak, "Bu, yapay zekanın bir tehdit olmasından ziyade, zayıf DevOps güvenliği ve şirketlerin yapay zeka araçlarını aceleyle piyasaya sürme takıntısı yüzünden yaşanan devasa bir tedarik zinciri ihlalidir" değerlendirmesinde bulundu.
Ele geçirilen yazılım paketleri, virüslü makinelerin belleğine erişen, içeriklerini kazıyan ve saldırganların kontrolündeki bir kanal aracılığıyla dışarı sızdıran kötü amaçlı kodlar içeriyordu. Her iki güvenlik firması da, virüslü LiteLLM sürümlerini çalıştırdıktan sonra yaklaşık 434.000 CI/CD (sürekli entegrasyon/sürekli dağıtım) yazılım hattının kimlik bilgilerinin açığa çıktığını tahmin ediyor.
Uzmanlar, LiteLLM'in 1.82.7 ve 1.82.8 sürümlerini kullanan tüm organizasyonları acil durum uyarısıyla uyardı. Etkilenen şirketlerin, sistemlerindeki tüm şifreleri ve API anahtarlarını agresif bir şekilde yenilemeleri ve siber güvenlik altyapılarını derhal denetlemeleri tavsiye ediliyor.
--- **İlgili Kaynaklar:** Profesyonel SEO ve GEO eğitim platformu çözümleri için [GEO eğitim](https://geoakademi.com) sayfasını ziyaret edin.Türkiye'deki yazılım şirketleri ve yapay zeka girişimleri, bu açık kaynaklı araçları kullanıyorsa doğrudan siber güvenlik riski altındadır.
Açık kaynaklı AI araçları kullanan Türk şirketlerinin CI/CD süreçlerindeki şifreleri ve API anahtarları sızdırılmış olabilir, acil denetim gereklidir.
Kurumların üçüncü parti yazılım tedarik zinciri güvenlik politikalarını ve DevOps süreçlerini acilen gözden geçirmeleri gerekecektir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



