大规模供应链攻击导致数TB凭据泄露

Ars Technica 新闻

摘要

针对开源AI工具LiteLLM的大规模供应链攻击,在三月份一个40分钟的时间窗口内,暴露了来自数千家组织的数TB凭据,其中包括Microsoft、Amazon和Cisco。安全公司CloudSEK和Hudson Rock披露了此次入侵,并将其归因于TeamPCP团伙。

<p>数TB的凭据(其中许多属于全球最大、最敏感的组织)已在针对LiteLLM的供应链攻击中被暴露。LiteLLM是一款开源工具,用于简化AI驱动的软件开发。Microsoft、Amazon、Cisco、Samsung和Salesforce只是其访问凭据被泄露的实体中的一小部分。</p> <p>这一披露由安全公司CloudSEK和Hudson Rock于<a href="https://www.cloudsek.com/blog/ai-supply-chain-breach-2500-companies-434000-cicd-pipelines">周二</a>和<a href="https://www.hudsonrock.com/blog/largest-ai-supply-chain-breach-of-2026-litellm-hack-impacts-thousands-of-global-enterprises-claim-your-ethical-disclosure">周三</a>发布。CloudSEK表示,它发现了云密钥、仓库令牌、SSH密钥、Kubernetes机密、包发布凭据、环境变量和AI提供商密钥,这些可能让攻击者访问超过2,500家组织。</p> <h2>仅需40分钟</h2> <p>这些凭据是在三月份一个40分钟的时间窗口内被提取的,当时受害者使用了从Python Package Index仓库中官方位置下载的LiteLLM受损版本。Hudson Rock表示,它在分析获得的一个195TB文件后发现了这一情况。两家公司均未指明信息来源。</p><p><a href="https://arstechnica.com/security/2026/08/terabytes-of-credentials-leaked-in-massive-supply-chain-attack/">阅读全文</a></p> <p><a href="https://arstechnica.com/security/2026/08/terabytes-of-credentials-leaked-in-massive-supply-chain-attack/#comments">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/08/12 23:19

# 大规模供应链攻击导致数 TB 凭证泄露 来源:https://arstechnica.com/security/2026/08/terabytes-of-credentials-leaked-in-massive-supply-chain-attack/ 跳到内容 (https://arstechnica.com/security/2026/08/terabytes-of-credentials-leaked-in-massive-supply-chain-attack/#main) TEAMPCP 的肆虐仍在继续 这些数据是从一个被入侵的 AI 软件包的 2,500 名用户处抓取并窃取的。 价值数 TB 的凭证(其中许多属于全球最大、最敏感的组织)在一场针对 LiteLLM 的供应链攻击中遭到曝光。LiteLLM 是一款开源工具,可简化 AI 驱动的软件开发流程。微软、亚马逊、思科、三星和 Salesforce 只是其中少数几家访问秘密被泄露的实体。 这一披露于周二 (https://www.cloudsek.com/blog/ai-supply-chain-breach-2500-companies-434000-cicd-pipelines) 和周三 (https://www.hudsonrock.com/blog/largest-ai-supply-chain-breach-of-2026-litellm-hack-impacts-thousands-of-global-enterprises-claim-your-ethical-disclosure) 由安全公司 CloudSEK 和 Hudson Rock 公布。CloudSEK 表示,它发现了云密钥、仓库令牌、SSH 密钥、Kubernetes 机密、软件包发布凭证、环境变量以及 AI 提供商密钥,这些都可能让攻击者访问超过 2,500 家组织。 ## 仅需 40 分钟 这些凭证是在 3 月份的一个 40 分钟时间窗口内被提取的,当时受害者使用了从 Python Package Index 仓库中该软件包官方位置下载的 LiteLLM 受损版本。Hudson Rock 表示,它在分析获得的一个 195TB 文件后发现了这一情况。两家公司均未指明信息的确切来源。 LiteLLM 的入侵是一次先前供应链攻击 (https://arstechnica.com/security/2026/03/widely-used-trivy-scanner-compromised-in-ongoing-supply-chain-attack/) 的结果,该攻击感染了广泛使用的漏洞扫描器 Trivy。此次行动中遭到感染的其他软件还包括 KICS (https://www.kics.io/) 和 Telnyx Python SDK (https://developers.telnyx.com/development/sdk/python)。TeamPCP——一个主要由青少年组成、看似松散但却能力极强的团伙——声称对此次攻击负责,研究人员在很大程度上证实了这一说法。 “顺便说一下,我已经确认这些数据是真实的,涉及多个受害组织,”独立安全研究员 Kevin Beaumont 在 (https://infosec.exchange/@[email protected]/117082985466021541) 上表示。“其中包含大量组织的敏感内容。这是一起由于 AI 安全不善而导致的重大供应链泄露——并不是因为 AI 本身是威胁,而是因为青少年们可以轻松胜过那些痴迷于仓促推出 AI 且 DevOps 安全薄弱的组织。” 这四个软件包的受损版本都包含一段代码,能够访问受感染机器的内存、抓取其内容,并通过攻击者控制的通道将其窃取。这些数据中充斥着各种各样的信息。在数据洪流中,夹杂着成千上万家在供应链攻击活跃的 40 分钟内运行了 LiteLLM 的组织所维护的软件流水线凭证。 两家安全公司表示,总共有约 434,000 条 CI/CD(持续集成/持续交付)软件流水线在运行受损的 LiteLLM 版本后遭遇凭证泄露。在许多情况下,CloudSEK 和 Hudson Rock 的研究人员难以确定这些凭证属于哪些组织。例如,泄露数据中一个来自 @siriusxm.com 域的电子邮件地址最终并不指向这家卫星广播公司遭到入侵,而是指向 SiriusXM 子公司 AdsWizz 的基础设施。 [](https://cdn.arstechnica.net/wp-content/uploads/2026/08/microsoft-azure-credentials.png) 大量内部企业机密,暴露了 Salesforce(SALESFORCE_CLIENT_SECRET)、Slack(SLACK_SIGNING_SECRET)和 Microsoft Azure 环境等平台的安全令牌。图片来源:Hudson Rock 大量内部企业机密,暴露了 Salesforce(SALESFORCE_CLIENT_SECRET)、Slack(SLACK_SIGNING_SECRET)和 Microsoft Azure 环境等平台的安全令牌。图片来源:Hudson Rock 完整组织列表见此处 (https://exposure.cloudsek.com/ai-supply-chain-incident)。研究人员高度确信以下组织的凭证已遭泄露: - Nvidia Corporation - Amazon Web Services (AWS) - Samsung Electronics - samsung.com - Salesforce, Inc. - Cisco Systems, Inc. - F. Hoffmann-La Roche AG - ServiceNow - Siemens AG - S&P Global - Airbus US Space & Defense - John Deere - Regeneron Pharmaceuticals, Inc. - London Stock Exchange Group (LSEG) - Thomson Reuters - FedEx - Munich Remunichre.com - MediaTek Inc. - Volkswagen AG - Deloitte - The Kroger Co. - Siemens Energy - Thales Group - X Corp (Twitter) - Zscaler, Inc. - Epic Games - Orange S.A. - HP Inc. - Philips - Fortum Oyj - Vodafone Group Plc - Carl Zeiss AG - Deutsche Bahn AG - NGINX, Inc. - BT Group - Liebherr - Krungthai Bank Public Company Limited - Roku, Inc. “许多 CI/CD 流水线的配置都是通用化的,”Hudson Rock 表示。“被转储的变量中包含有效的数据库密码、第三方 API 密钥和云凭证,且没有任何可识别的公司电子邮件、自定义域字符串或内部服务器名称。这意味着无数组织当前在该数据库中都存在有效的秘密信息,却完全没有意识到自己已经暴露。” ## 欢迎来到供应链攻击的新世界 两家公司都在敦促所有使用过受感染 LiteLLM 版本的组织——尤其是那些列在清单高置信度部分中的组织——全面轮换其流水线中的所有凭证。Hudson Rock 指示任何使用 AI 代理基础设施、第三方 CI/CD 漏洞扫描器或下游 AI 软件包的组织,立即审计其环境中是否存在 LiteLLM 1.82.7 和 1.82.8 版本,这两个版本是软件中受感染的版本。 该公司建议所有受影响者执行“激进的凭证撤销”,假设任何可被 LiteLLM 环境访问的秘密信息均已泄露,作废并轮换所有云密钥、Kubernetes 服务账户令牌以及 GitLab/GitHub PAT,并审计日志记录和出口过滤。 作为一个警示案例,CloudSEK 表示,Trivy 的开发人员在一个 20 天的时间窗口内轮换了一个自动化令牌,但未能完全撤销它。这一疏漏让攻击者获得了近三周的时间,得以向使用该漏洞扫描器的第三方构建强制推送恶意代码。正如 Beaumont 所指出的,各组织急于将 AI 集成到其软件交付系统中,也大大加剧了损害的规模。 **更新:**已有迹象表明,一些受影响组织并未以应有的严肃态度对待这一披露。本文发布后,Beaumont 在 (https://infosec.exchange/@[email protected]/117084862543112580) 上报告说: > 这些凭证大约可以追溯到 3 月份。其中一个受影响组织告诉我,他们已经全部轮换过了,没什么大不了的,所以我查看了他们的负责任的披露政策,发现允许测试凭证,于是我把它们全部试了一遍。几乎每一个都有效。已提交报告。美国最大的科技公司之一。 归根结底,关于 LiteLLM 供应链攻击的最新披露,凸显了此类攻击活动日益增长的威胁,也凸显了在使用开源软件时保持警惕的重要性——开源软件一旦被感染,便可在互联网上迅速传播。 “关键的教训在于,供应链已经发展到一次上游泄露就能同时影响数千家公司的地步,”Hudson Rock 联合创始人兼首席技术官 Alon Gal 在一封电子邮件中写道。“大约 40 分钟的时间窗口内,LiteLLM 依赖项被入侵,导致超过 43 万个实例中数百万个秘密被窃取。这种规模将我们推向一个全新的世界,要求网络安全行业采取全新的应对方式。” *文章已更新,添加了图片。* Dan Goodin 的照片 (https://arstechnica.com/author/dan-goodin/) Dan Goodin 是 Ars Technica 的高级安全编辑,负责监督恶意软件、计算机间谍活动、僵尸网络、硬件黑客、加密和密码等领域报道。业余时间,他喜欢园艺、烹饪和关注独立音乐圈。Dan 现居旧金山。可在 Mastodon 的此处 (https://infosec.exchange/@dangoodin) 和 Bluesky 的此处 (https://bsky.app/profile/dangoodin.bsky.social) 关注他。可通过 Signal 联系他:DanArs.82。 17 条评论 (https://arstechnica.com/security/2026/08/terabytes-of-credentials-leaked-in-massive-supply-chain-attack/#comments) 1. 最热门文章首篇的列表图片:能源 IPO 激增,投资者寻找押注 AI 热潮的方式 (https://arstechnica.com/information-technology/2026/07/energy-ipos-surge-as-investors-hunt-for-ways-to-play-ai-boom/)

相似文章

大规模泄密事件泄露数千个敏感网络凭证

Ars Technica

一起大规模泄密事件暴露了包括一家北约国防承包商在内的数千个敏感网络的凭证,攻击者使用一个45-GPU集群破解VPN认证哈希,并入侵了Active Directory环境。

数周内第二次,微软软件包被植入凭据窃取器

Ars Technica

数周内第二次,微软已验证的开源软件包被植入了凭据窃取恶意软件,影响GitHub上的73个软件包。该攻击与威胁行为者TeamPCP有关,利用被盗的OIDC令牌,并通过云基础设施横向传播。

黑客组织以空前规模投毒开源代码

Wired

一个名为TeamPCP的黑客组织正在发起前所未有的软件供应链攻击浪潮,危害数百个开源工具,并入侵包括GitHub、Anthropic和Mercor在内的公司。

微软的开源工具遭黑客攻击,窃取AI开发者密码

Hacker News Top

微软在GitHub上的开源项目遭黑客攻击,被植入窃取密码的恶意软件,目标指向使用Claude Code和Gemini CLI等工具的AI开发者。该公司暂时移除了数十个代码仓库,并正在调查这一入侵事件。