
40 分钟,195TB,2500 家公司
今年 3 月爆的那桩 AI 供应链投毒事件,终于有人把账算清楚了。安全公司 CloudSEK 和 Hudson Rock 本周披露:攻击者在约 40 分钟的攻击窗口内,从全球超过 2500 家企业手里抓走了大约 195TB 的密码凭据——他们管这叫 2026 年最大规模的 AI 供应链泄露事件。
中招的"工具"是 LiteLLM,很多人可能没听过
出事的是 LiteLLM,一个开源的 AI API 网关,月均安装量高达 9500 万次。它的作用是让开发者用一套统一格式,调用 OpenAI、Anthropic、Azure 等 100 多家服务商的 API——说白了,很多公司整个 AI 架构都搭在它上面,属于那种"平时没人注意,出事全公司瘫痪"的关键基础设施。
投毒的方式也很典型:攻击者通过受感染的版本,把恶意代码混进了更新链。用了那个版本的公司,等于亲手把钥匙交了出去。
丢了些什么?基本等于把家底翻了个底朝天
泄露的东西包括:云密钥、代码仓库 Token、SSH 密钥、Kubernetes 密钥、软件包发布凭据、环境变量,还有 AI 服务商密钥。两家公司分析了那份 195TB 的泄露文件,光 CI/CD(持续集成/持续交付)流水线的凭据就有约 43.4 万条。
这意味着什么?攻击者拿到这些凭据,理论上可以直接进你的代码仓库、往你的构建流水线里塞东西、用你的云资源跑挖矿——甚至下一次投毒,就是这么来的。
受害者名单,说出去都吓人
受影响名单里,英伟达、亚马逊 AWS、三星、Salesforce、思科、罗氏制药、ServiceNow、西门子、标普全球、伦敦证券交易所、汤森路透、联邦快递、联发科、大众、德勤、惠普、飞利浦、沃达丰、蔡司、英国电信……基本是把全球头部科技和工业企业点了一遍名。X 公司(推特)、Epic Games 也在列。
这事儿给所有开发团队提了个醒
说句实在话,这种开源工具投毒事件防不胜防,但也不是完全没办法。几个最基本的动作:锁依赖版本,别什么都往最新版升;关键凭据上轮换机制,别一个密钥用三年;CI/CD 流水线权限收一收,别给满;有条件上供应链安全扫描,把可疑版本拦在门外。
AI 这波浪潮里,工具链越铺越广,攻击面也越来越大。今天中招的是 LiteLLM,明天可能是别的什么"基础设施"。安全这事,真不能等出了事再补课。
评论 (0)
暂无评论,来写第一条吧 ✍️