هکرها با آلوده‌کردن یک ابزار هوش مصنوعی، چندین ترابایت داده از شرکت‌های بزرگ دزدیدند

هکرها با آلوده‌کردن یک ابزار هوش مصنوعی، چندین ترابایت داده از شرکت‌های بزرگ دزدیدند

در یکی از بزرگ‌ترین حملات به زنجیره تأمین در دنیای فناوری، چند ترابایت داده حساس شامل کلیدهای دسترسی ابری، توکن‌های مخزن، کلیدهای SSH و رمزهای عبور پایگاه‌های داده متعلق به بیش از ۲,۵۰۰ سازمان برجسته جهان لو رفته است. این نفوذ امنیتی گسترده از طریق آلوده‌سازی ابزار متن‌باز LiteLLM که برای یکپارچه‌سازی نرم‌افزارهای مبتنی‌بر هوش مصنوعی استفاده می‌شود، صورت گرفته و دامنه آسیب‌های آن به غول‌های بزرگ فناوری مثل مایکروسافت، آمازون، سامسونگ و انویدیا نیز رسیده است.

بررسی‌های انجام‌شده روی یک فایل ۱۹۵ ترابایتی نشان می‌دهد که مهاجمان موفق شده‌اند کلیدهای سرویس‌دهندگان هوش مصنوعی، توکن‌ها و رمزهای سرورهای Kubernetes مربوط به هزاران شرکت را به سرقت ببرند.

براساس گزارش Ars Technica، این اطلاعات شامل کلیدهای فعال بیش از ۴۳۴ هزار خط‌های CI/CD است. در بسیاری از موارد به دلیل پیکربندی عمومی این خطوط، تعیین هویت دقیق برخی سازمان‌های متضرر دشوار بوده است؛ چرا که متغیرهای استخراج‌شده حاوی رمزهای عبور فعال و کلیدهای API بدون نام دامنه یا شناسه اختصاصی شرکت‌ها بوده‌اند.

آلوده‌کردن ابزار هوش مصنوعی LiteLLM و سرقت اطلاعات

فرایند سرقت داده‌ها فقط در یک بازه زمانی ۴۰ دقیقه‌ای در ماه مارس رخ داده است؛ زمانی که کاربران درحال دانلود نسخه‌های آلوده LiteLLM (نسخه‌های 1.82.7 و 1.82.8) از مخزن رسمی پکیج‌های پایتون (PyPI) بوده‌اند. کد مخرب گنجانده‌شده در این نسخه‌ها پس از اجرا، به حافظه رم دستگاه نفوذ می‌کند، محتوای آن را استخراج و تمام کلیدهای امنیتی موجود در حافظه را به سرورهای تحت کنترل مهاجمان منتقل می‌کند.

هکرها با آلوده‌کردن یک ابزار هوش مصنوعی، ترابایت‌ها اطلاعات محرمانه سرقت کردندهکرها با آلوده‌کردن یک ابزار هوش مصنوعی، ترابایت‌ها اطلاعات محرمانه سرقت کردند

تحقیقات نشان می‌دهد که حمله به LiteLLM خود نتیجه یک حمله زنجیره‌ای قبلی بوده است. مهاجمان ابتدا اسکنر شناسایی آسیب‌پذیری معروف Trivy را آلوده کردند و از طریق آن به ابزارهای دیگری مثل KICS و Telnyx Python SDK نفوذ کردند.

.u45bda49ff7bfbb27180d84b54c103083 { padding:0px; margin: 0; padding-top:1em!important; padding-bottom:1em!important; width:100%; display: block; font-weight:bold; background-color:#eaeaea; border:0!important; border-left:4px solid #34495E!important; text-decoration:none; } .u45bda49ff7bfbb27180d84b54c103083:active, .u45bda49ff7bfbb27180d84b54c103083:hover { opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; text-decoration:none; } .u45bda49ff7bfbb27180d84b54c103083 { transition: background-color 250ms; webkit-transition: background-color 250ms; opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; } .u45bda49ff7bfbb27180d84b54c103083 .ctaText { font-weight:bold; color:#464646; text-decoration:none; font-size: 16px; } .u45bda49ff7bfbb27180d84b54c103083 .postTitle { color:#000000; text-decoration: underline!important; font-size: 16px; } .u45bda49ff7bfbb27180d84b54c103083:hover .postTitle { text-decoration: underline!important; } READ  مصوبه مجلس: تمام مؤدیان مالیاتی باید صورت‌حساب الکترونیکی صادر کنند

مسئولیت این عملیات پیچیده را گروه هکری TeamPCP برعهده گرفته و پژوهشگران امنیتی نیز صحت این ادعا را تأیید کرده‌اند. کارشناسان علت اصلی این فاجعه امنیتی را عجله بی‌رویه سازمان‌ها برای ادغام سریع هوش مصنوعی در فرایندهای کاری بدون توجه به اصول پایه امنیت می‌دانند.

بیشتر بخوانید  فعال شدن چت‌بات‌های هوش مصنوعی در واتس‌اپ

فهرست سازمان‌هایی که افشای کلیدهای دسترسی آن‌ها با اطمینان بالا تأیید شده است، طیف وسیعی از صنایع زیرساختی، فناوری، خودروسازی و مالی را در بر می‌گیرد. شرکت‌هایی مثل انویدیا، خدمات ابری آمازون (AWS)، سامسونگ، سیسکو، زیمنس، فولکس‌واگن، رویترز، فدکس، اپیک گیمز، ایکس (توییتر سابق)، اچ‌پی، فیلیپس و دویچه بان تنها بخشی از قربانیان این نفوذ هستند.

شرکت‌های امنیتی به تمامی سازمان‌هایی که از LiteLLM یا سایر ابزارهای وابسته استفاده کرده‌اند توصیه می‌کنند تمامی کلیدها و توکن‌های دسترسی خود را فوراً ابطال و بازنویسی کنند.

برچسب ها :