434 000 CI/CD pipelinet kompromittáltak

Editors' Pick

CloudSEK új elemzése szerint a 2026 márciusi LiteLLM supply chain támadás jóval nagyobb hatású volt, mint azt korábban gondolták. Rekonstrukciójuk alapján a kompromittált LiteLLM 1.82.7 és 1.82.8 csomagok több mint 2500 szervezetet és mintegy 434 000 CI/CD pipeline-t érinthettek, így ez lehetett 2026 eddigi legnagyobb AI-ellátási lánc incidense. A LiteLLM egy széles körben használt nyílt forráskódú AI-gateway, amely különböző nagy nyelvi modellek elérését egységesíti, ezért kompromittálása rendkívül sok fejlesztői és vállalati környezetre gyakorolt hatást. 

A vizsgálat szerint a támadók nem közvetlenül a LiteLLM-et törték fel, hanem a korábbi Trivy supply chain támadásból kiindulva kompromittálták annak build- és kiadási folyamatát. A rosszindulatú csomagok futásuk során környezeti változókat (environment variables), felhőszolgáltatói hitelesítő adatokat, API-tokeneket, SSH-kulcsokat, CI/CD-hitelesítő adatokat és AI-szolgáltatói kulcsokat gyűjtöttek össze, majd továbbították a támadók infrastruktúrájára. Ezekkel az adatokkal a támadók később forráskód-tárolókhoz, felhőkörnyezetekhez, automatizált build-rendszerekhez és AI-szolgáltatásokhoz is hozzáférhettek. 

Az incidens túlmutat egy hagyományos szoftverellátási lánc elleni támadáson, jól mutatja, hogy az AI-infrastruktúra új, kiemelt célponttá vált. Mivel az AI-orchestration réteg egyszerre kapcsolódik a fejlesztői környezethez, a CI/CD-folyamatokhoz, a felhőszolgáltatásokhoz és a nagy nyelvi modellekhez, kompromittálása rendkívül széles körű hozzáférést biztosíthat. A CloudSEK ezért a hitelesítő adatok azonnali cseréjét, a CI/CD-rendszerek teljes auditját, a szoftverfüggőségek folyamatos ellenőrzését (SBOM, dependency scanning), valamint az AI-komponensek biztonsági monitorozását javasolja, mivel a jövőben várhatóan egyre több ellátásilánc-támadás veszi célba az AI-ökoszisztéma központi elemeit. 

FORRÁS