Siber Güvenlik

Kötü Amaçlı LiteLLM Sürümleri 2.100'den Fazla Kuruluşu Tehdit Ediyor

Kötü Amaçlı LiteLLM Sürümleri 2.100'den Fazla Kuruluşu Tehdit Ediyor
Deniz, Kum, Güneş... ve İngilizce

Kötü amaçlı LiteLLM sürümleri, PyPI'de yaklaşık 40 dakika boyunca kalıcı olan kimlik bilgilerini çalan bir kod içeriyordu. Tehdit istihbarat firması CloudSEK, yaklaşık 434.000 dosya içeren bir verisetini analiz etti ve potansiyel olarak 2.500'den fazla kuruluşun etkilenebileceğini belirtti.

CloudSEK, verisetini kamuya açık bir sorgulama olarak yayınladı. Verisetinde, her satır bir kuruluşun adını ve alan adını, açıklanan sırların sayısını, çalıştırma sayısını ve Yüksek veya Orta olarak etiketlenen bir güven seviyesini içeriyor.

Yüksek güven seviyesi, dosyanın hangi sistemden geldiğini belirtiyor. Bu karar, CI çalıştırıcı ortamındaki kimlik sinyallerine, özellikle de konak kimliğine ve meşru committer alanlarına dayanarak ve kuruluşun kendi alan adının görünmesi gerekiyor.

NVIDIA, Cisco, Deloitte, Volkswagen, FedEx, Siemens ve X Corp gibi şirketler listede yer alıyor. Ancak bu, stolen kimlik bilgilerinin kullanıldığını kanıtlamıyor. CloudSEK ve LiteLLM, etkilenen taraflara kanıtlar beklemektense döndürmeleri öneriyor.

LiteLLM, birden fazla model sağlayıcıyla uygulamaları bağlamak için kullanılan açık kaynaklı bir AI geçididir. Proje, 1.82.7 ve 1.82.8 sürümlerinin tehlike altında olduğunu belirledi ve bu sürümlerin 24 Mart'ta 10:39 UTC'den yaklaşık 40 dakika boyunca PyPI'de canlı olduğunu, ancak PyPI tarafından karantinaya alındığını söyledi.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News