LiteLLM供应链遭攻击的事件正持续发酵,目前已从一次软件版本被篡改的单一事故,演变为影响数千家企业构建环境的大规模凭据暴露事件。
安全研究人员指出,一个被投毒的依赖组件可以跨越原始项目的边界,将云访问权限和部署凭据直接暴露在攻击者面前,其影响范围远超最初被攻破的项目本身。
![]()
据悉,攻击链始于LiteLLM构建流程中使用的Trivy扫描工具被攻破。恶意代码随后在自动化CI/CD环境中运行,专门搜寻开发人员和服务在构建、测试及部署软件时所需的各类凭据。
HudsonRock分析师识别出一个与此次攻击活动相关的153GB数据存档,其中包含433,909个文件和118,829个CI运行器转储,涉及2,488个企业域名。这一规模意味着攻击者可能已经触达大量企业的基础设施密钥和部署凭证。
HudsonRock在分享给Cyber Security News(CSN)的报告中强调,这些数据指向构建时机密信息的严重暴露,但并不能证明每一家被点名的企业都遭受了完整的入侵。换言之,凭据泄露与完全失守之间存在重要区别。
规模之所以关键,是因为CI/CD运行器往往持有高权限的短期或长期凭据。一把被盗的云密钥、代码仓库令牌或签名密钥,都可能让入侵者篡改代码、访问基础设施,或在不先攻破员工账户的情况下深入组织内部。
据报道,40分钟的攻击窗口突显了自动化供应链滥用的速度。一旦恶意组件抵达运行器,它就能在常规任务完成前检查环境并收集数据,留给防御者的可见预警时间极短。这正是此前LiteLLM供应链攻击值得重新审视的原因。
被恢复的记录据称包括AWS凭据、GitLab身份信息、Azure密钥、API令牌、配置文件以及AI服务密钥。所谓的攻击成果还包含协作和商业平台的访问材料。
此类凭据并不会自动赋予无限制的访问权限,但它们可以为攻击者提供一个直接进入企业网络的起点,后续的横向移动和权限提升将变得更为容易。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.