Две вредоносные версии LiteLLM были доступны на PyPI в течение 40 минут в марте, захватив облачные ключи, SSH-ключи, токены Kubernetes, пароли к базам данных и другиеSecrets от более чем 2100 организаций. Аналитики из CloudSEK сообщают, что данные, полученные из 434 000 файлов, продемонстрировали потенциальную уязвимость более 2500 организаций, в том числе таких как NVIDIA, Cisco, Deloitte и Volkswagen.
Контекст атаки и последствия
Вредоносные пакеты LiteLLM были активны с 24 марта и содержали код для кражи конфиденциальной информации, отправляя ее на контролируемый злоумышленниками домен models.litellm[.]cloud. В этом контексте важно понимать, что эти пакеты не попали в историю релиза PyPI, но все установленные версии в этот день, включая до 16:00 UTC, могут быть доверительными. С 2 июля ФБР предупредило о продолжении использования украденных учётных данных, собранных во время этой кампании, на что указывает важность их немедленного обновления.Как это касается организаций
По оценке CloudSEK, из-за этих атак организации могут столкнуться с утечкой критической информации. Вредоносные пакеты LiteLLM запрашивали переменные окружения, содержащие ключи API, такие как OPENAI_API_KEY и ANTHROPIC_API_KEY. При этом используются как легитимные домены, под именем которых осуществлялись эти запросы, что делает их ещё более опасными.Все организации, чьи системы могли установить данные версии, должны срочно изменить свои CI/CD секреты, токены публикации и облачные учётные данные, так как любые статические ключи, скомпрометированные в это время, могут продолжать использоваться, если не прошли ротацию.
Выводы для разработчиков и компаний
Эта ситуация подчеркивает важность мониторинга открытых пакетов и их зависимости. Для российских команд разработчиков использование временных токенов вместо долговременных может значительно снизить риск. Это не только уменьшит вероятность кражи данных, но и поможет оптимизировать процессы разработки.Очередные рекомендации и обновления можно ожидать в скором будущем от разработчиков LiteLLM и аналитиков из CloudSEK, однако российским компаниям стоит проактивно отслеживать угрозы в экосистеме open-source.