حملهای به زنجیرهٔ تأمین نرمافزار که LiteLLM، پروژهٔ متنباز تسهیلکننده توسعهٔ برنامههای مبتنی بر هوش مصنوعی را هدف قرار داد، منجر به افشای ترابایتها دادهٔ حساس شامل کلیدهای ابری، توکنهای مخزن، کلیدهای SSH و دیگر اعتبارنامهها شد. شرکتهایی همچون Microsoft، Amazon، Cisco، Samsung و Salesforce از جمله قربانیان گزارششدهاند.
نکات کلیدی
- بازهٔ زمانی استخراج اطلاعات: حدود 40 دقیقه در ماه مارس.
- حجم شواهد: تحلیل یک فایل 195 ترابایتی توسط Hudson Rock.
- تعداد خطوط تولید افشا شده: نزدیک به 434,000 خط لولهٔ CI/CD طبق اعلام دو شرکت امنیتی.
چه دادههایی فاش شد و گستردگی نشت
تحقیقات اولیه نشان میدهد انواع زیر در این نشت یافت شدهاند:
- کلیدهای سرویسهای ابری و توکنهای مخازن
- کلیدهای SSH و اسرار Kubernetes
- اعتبارنامههای انتشار بسته، متغیرهای محیطی و تنظیمات محرمانه
- کلیدهای ارائهدهندگان خدمات هوش مصنوعی و سایر اطلاعات حساس زیرساختی
ریشهٔ حمله و زنجیرهٔ آلودگی
نفوذ به LiteLLM بخشی از یک کمپین گستردهتر بود که پیشتر باعث آلوده شدن ابزار اسکن محبوب Trivy شده بود. پروژههای دیگری مانند KICS و Telnyx Python SDK نیز در این زنجیره تحت تأثیر قرار گرفتند. گروهی که خود را TeamPCP معرفی کرده و عمدتاً اعضای جوان دارد، مسئولیت حملات را پذیرفته و تحلیلهای پژوهشی حاکی از همخوانی ادعا با شواهد فنی است. شرح فنی رخداد با مفاهیم مرتبط در صفحهٔ حملهٔ زنجیرهٔ تأمین نرمافزار مطابق است.
نحوه استخراج دادهها
نسخههای مخرب LiteLLM شامل کدی بودند که به حافظهٔ ماشین میزبان دسترسی پیدا میکرد، حافظه را اسکن و دادههای انتخابشده را از طریق کانالهای تحت کنترل مهاجم خارج میکرد. بنابراین هر سازمانی که در بازهٔ آلوده بسته را اجرا کرده، احتمالاً بخشهایی از اطلاعات حساس خود را افشا کرده است.
میزان تأثیرگذاری
دو شرکت امنیتی گزارش دادند حدود 434,000 خط لولهٔ CI/CD اطلاعات حساسی را پس از اجرای نسخههای آلوده افشا کردند. در برخی موارد تعیین دقیق مالکیت اعتبارنامهها دشوار بود؛ برای مثال نشانیای با دامنهٔ @siriusxm.com در نهایت متعلق به زیرمجموعهٔ AdsWizz تشخیص داده شد، نه SiriusXM اصلی.
«من تأیید کردم دادهها واقعیاند؛ شامل حجم قابلتوجهی از محتوای حساس در سازمانهاست. این یک نقض بزرگ زنجیرهٔ تأمین است ناشی از ضعف در امنیت چرخهٔ تحویل نرمافزار، نه اینکه خودِ هوش مصنوعی ذاتاً تهدید باشد.» — کوین بومونت، پژوهشگر امنیت
پیامدها برای سازمانها و توسعهدهندگان
حادثه نشان میدهد فقدان بررسی دقیق بستههای متنباز و ضعف در کنترل دسترسی و مدیریت اسرار میتواند به افشای گسترده اعتبارنامهها منجر شود. با دستیابی مهاجمان به این دادهها، امکان نفوذ به زیرساختهای ابری، مخازن کد و خطوط تولید و نیز تخریب زنجیرهٔ اعتماد فراهم میشود.
اقدامات فوری پیشنهادی
- چرخش فوری کلیدها و توکنها: هر کلید یا توکنی که احتمال میرود در بازهٔ مورد اشاره مورد استفاده قرار گرفته، سریعاً باطل و جایگزین شود.
- بازبینی و اعتبارسنجی بستهها: بستههای دریافتی از PyPI و دیگر مخازن باید با امضاهای دیجیتال و هشها تأیید شوند؛ منابع توزیع باید تحت نظارت قرار گیرند.
- تقویت سیاستهای CI/CD: دسترسیها محدود شوند، مدیریت اسرار اعمال گردد و اسکنهای زمانبندیشده برای کشف نشتها اجرا شود.
- ایزولهسازی محیطهای اجرایی: اجرای بستهها در محیطهای ایزولهشده با اصل دسترسی حداقلی میتواند ریسک استخراج داده از حافظهٔ میزبان را کاهش دهد.
- کنترل و نظارت: ثبت رویدادها، هشداردهی بر مبنای رفتارهای مشکوک و بررسی لاگها برای شناسایی اثرات احتمالی ضروری است.
جمعبندی و راهپیشِ رو
نشت اخیر بار دیگر اهمیت تضمین امنیت زنجیرهٔ تأمین نرمافزار را نشان میدهد. بهخصوص در محیطهایی که بستههای متنباز و ماژولهای آماده نقش محوری در فرایند توسعه و تحویل دارند، بازطراحی الگوهای اعتماد، تقویت کنترل دسترسی و بهبود مدیریت اسرار ضرورت دارد تا از تکرار چنین رخدادهایی جلوگیری شود.
برای مطالعهٔ بیشتر دربارهٔ حملات زنجیرهٔ تأمین و نمونههای مرتبط میتوانید به منابع عمومی مراجعه کنید، از جمله مطلب مرجع در Wikipedia و صفحات پروژههای متاثر مانند Trivy.





