حمله‌ای به زنجیرهٔ تأمین نرم‌افزار که LiteLLM، پروژهٔ متن‌باز تسهیل‌کننده توسعهٔ برنامه‌های مبتنی بر هوش مصنوعی را هدف قرار داد، منجر به افشای ترابایت‌ها دادهٔ حساس شامل کلیدهای ابری، توکن‌های مخزن، کلیدهای SSH و دیگر اعتبارنامه‌ها شد. شرکت‌هایی همچون Microsoft، Amazon، Cisco، Samsung و Salesforce از جمله قربانیان گزارش‌شده‌اند.

نکات کلیدی

  • بازهٔ زمانی استخراج اطلاعات: حدود 40 دقیقه در ماه مارس.
  • حجم شواهد: تحلیل یک فایل 195 ترابایتی توسط Hudson Rock.
  • تعداد خطوط تولید افشا شده: نزدیک به 434,000 خط لولهٔ CI/CD طبق اعلام دو شرکت امنیتی.

چه داده‌هایی فاش شد و گستردگی نشت

تحقیقات اولیه نشان می‌دهد انواع زیر در این نشت یافت شده‌اند:

  • کلیدهای سرویس‌های ابری و توکن‌های مخازن
  • کلیدهای SSH و اسرار Kubernetes
  • اعتبارنامه‌های انتشار بسته، متغیرهای محیطی و تنظیمات محرمانه
  • کلیدهای ارائه‌دهندگان خدمات هوش مصنوعی و سایر اطلاعات حساس زیرساختی

ریشهٔ حمله و زنجیرهٔ آلودگی

نفوذ به LiteLLM بخشی از یک کمپین گسترده‌تر بود که پیش‌تر باعث آلوده شدن ابزار اسکن محبوب Trivy شده بود. پروژه‌های دیگری مانند KICS و Telnyx Python SDK نیز در این زنجیره تحت تأثیر قرار گرفتند. گروهی که خود را TeamPCP معرفی کرده و عمدتاً اعضای جوان دارد، مسئولیت حملات را پذیرفته و تحلیل‌های پژوهشی حاکی از همخوانی ادعا با شواهد فنی است. شرح فنی رخداد با مفاهیم مرتبط در صفحهٔ حملهٔ زنجیرهٔ تأمین نرم‌افزار مطابق است.

نحوه استخراج داده‌ها

نسخه‌های مخرب LiteLLM شامل کدی بودند که به حافظهٔ ماشین میزبان دسترسی پیدا می‌کرد، حافظه را اسکن و داده‌های انتخاب‌شده را از طریق کانال‌های تحت کنترل مهاجم خارج می‌کرد. بنابراین هر سازمانی که در بازهٔ آلوده بسته را اجرا کرده، احتمالاً بخش‌هایی از اطلاعات حساس خود را افشا کرده است.

میزان تأثیرگذاری

دو شرکت امنیتی گزارش دادند حدود 434,000 خط لولهٔ CI/CD اطلاعات حساسی را پس از اجرای نسخه‌های آلوده افشا کردند. در برخی موارد تعیین دقیق مالکیت اعتبارنامه‌ها دشوار بود؛ برای مثال نشانی‌ای با دامنهٔ @siriusxm.com در نهایت متعلق به زیرمجموعهٔ AdsWizz تشخیص داده شد، نه SiriusXM اصلی.

«من تأیید کردم داده‌ها واقعی‌اند؛ شامل حجم قابل‌توجهی از محتوای حساس در سازمان‌هاست. این یک نقض بزرگ زنجیرهٔ تأمین است ناشی از ضعف در امنیت چرخهٔ تحویل نرم‌افزار، نه اینکه خودِ هوش مصنوعی ذاتاً تهدید باشد.» — کوین بومونت، پژوهشگر امنیت

پیامدها برای سازمان‌ها و توسعه‌دهندگان

حادثه نشان می‌دهد فقدان بررسی دقیق بسته‌های متن‌باز و ضعف در کنترل دسترسی و مدیریت اسرار می‌تواند به افشای گسترده اعتبارنامه‌ها منجر شود. با دستیابی مهاجمان به این داده‌ها، امکان نفوذ به زیرساخت‌های ابری، مخازن کد و خطوط تولید و نیز تخریب زنجیرهٔ اعتماد فراهم می‌شود.

اقدامات فوری پیشنهادی

  • چرخش فوری کلیدها و توکن‌ها: هر کلید یا توکنی که احتمال می‌رود در بازهٔ مورد اشاره مورد استفاده قرار گرفته، سریعاً باطل و جایگزین شود.
  • بازبینی و اعتبارسنجی بسته‌ها: بسته‌های دریافتی از PyPI و دیگر مخازن باید با امضاهای دیجیتال و هش‌ها تأیید شوند؛ منابع توزیع باید تحت نظارت قرار گیرند.
  • تقویت سیاست‌های CI/CD: دسترسی‌ها محدود شوند، مدیریت اسرار اعمال گردد و اسکن‌های زمان‌بندی‌شده برای کشف نشت‌ها اجرا شود.
  • ایزوله‌سازی محیط‌های اجرایی: اجرای بسته‌ها در محیط‌های ایزوله‌شده با اصل دسترسی حداقلی می‌تواند ریسک استخراج داده از حافظهٔ میزبان را کاهش دهد.
  • کنترل و نظارت: ثبت رویدادها، هشداردهی بر مبنای رفتارهای مشکوک و بررسی لاگ‌ها برای شناسایی اثرات احتمالی ضروری است.

جمع‌بندی و راه‌پیشِ رو

نشت اخیر بار دیگر اهمیت تضمین امنیت زنجیرهٔ تأمین نرم‌افزار را نشان می‌دهد. به‌خصوص در محیط‌هایی که بسته‌های متن‌باز و ماژول‌های آماده نقش محوری در فرایند توسعه و تحویل دارند، بازطراحی الگوهای اعتماد، تقویت کنترل دسترسی و بهبود مدیریت اسرار ضرورت دارد تا از تکرار چنین رخدادهایی جلوگیری شود.

برای مطالعهٔ بیشتر دربارهٔ حملات زنجیرهٔ تأمین و نمونه‌های مرتبط می‌توانید به منابع عمومی مراجعه کنید، از جمله مطلب مرجع در Wikipedia و صفحات پروژه‌های متاثر مانند Trivy.