ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

هکرها با آلوده‌کردن یک ابزار هوش مصنوعی، ترابایت‌ها اطلاعات محرمانه سرقت کردند
امنیت

هکرها با آلوده‌کردن یک ابزار هوش مصنوعی، چندین ترابایت داده از شرکت‌های بزرگ دزدیدند

در یکی از بزرگ‌ترین حملات سایبری، چندین ترابایت داده حساس متعلق به بیش از ۲,۵۰۰ سازمان برجسته جهان لو رفته است.

آزاد کبیری
آزاد کبیری منتشر شده در 22 مرداد 1405  |  13:39

در یکی از بزرگ‌ترین حملات به زنجیره تأمین در دنیای فناوری، چند ترابایت داده حساس شامل کلیدهای دسترسی ابری، توکن‌های مخزن، کلیدهای SSH و رمزهای عبور پایگاه‌های داده متعلق به بیش از ۲,۵۰۰ سازمان برجسته جهان لو رفته است. این نفوذ امنیتی گسترده از طریق آلوده‌سازی ابزار متن‌باز LiteLLM که برای یکپارچه‌سازی نرم‌افزارهای مبتنی‌بر هوش مصنوعی استفاده می‌شود، صورت گرفته و دامنه آسیب‌های آن به غول‌های بزرگ فناوری مثل مایکروسافت، آمازون، سامسونگ و انویدیا نیز رسیده است.

بررسی‌های انجام‌شده روی یک فایل ۱۹۵ ترابایتی نشان می‌دهد که مهاجمان موفق شده‌اند کلیدهای سرویس‌دهندگان هوش مصنوعی، توکن‌ها و رمزهای سرورهای Kubernetes مربوط به هزاران شرکت را به سرقت ببرند.

براساس گزارش Ars Technica، این اطلاعات شامل کلیدهای فعال بیش از ۴۳۴ هزار خط‌های CI/CD است. در بسیاری از موارد به دلیل پیکربندی عمومی این خطوط، تعیین هویت دقیق برخی سازمان‌های متضرر دشوار بوده است؛ چرا که متغیرهای استخراج‌شده حاوی رمزهای عبور فعال و کلیدهای API بدون نام دامنه یا شناسه اختصاصی شرکت‌ها بوده‌اند.

آلوده‌کردن ابزار هوش مصنوعی LiteLLM و سرقت اطلاعات

فرایند سرقت داده‌ها فقط در یک بازه زمانی ۴۰ دقیقه‌ای در ماه مارس رخ داده است؛ زمانی که کاربران درحال دانلود نسخه‌های آلوده LiteLLM (نسخه‌های 1.82.7 و 1.82.8) از مخزن رسمی پکیج‌های پایتون (PyPI) بوده‌اند. کد مخرب گنجانده‌شده در این نسخه‌ها پس از اجرا، به حافظه رم دستگاه نفوذ می‌کند، محتوای آن را استخراج و تمام کلیدهای امنیتی موجود در حافظه را به سرورهای تحت کنترل مهاجمان منتقل می‌کند.

هکرها با آلوده‌کردن یک ابزار هوش مصنوعی، ترابایت‌ها اطلاعات محرمانه سرقت کردند

تحقیقات نشان می‌دهد که حمله به LiteLLM خود نتیجه یک حمله زنجیره‌ای قبلی بوده است. مهاجمان ابتدا اسکنر شناسایی آسیب‌پذیری معروف Trivy را آلوده کردند و از طریق آن به ابزارهای دیگری مثل KICS و Telnyx Python SDK نفوذ کردند.

READ  تصاویر جدیدی از ایرباد گلکسی بادز FE در رنگ‌های مشکی و سفید منتشر شد

مسئولیت این عملیات پیچیده را گروه هکری TeamPCP برعهده گرفته و پژوهشگران امنیتی نیز صحت این ادعا را تأیید کرده‌اند. کارشناسان علت اصلی این فاجعه امنیتی را عجله بی‌رویه سازمان‌ها برای ادغام سریع هوش مصنوعی در فرایندهای کاری بدون توجه به اصول پایه امنیت می‌دانند.

فهرست سازمان‌هایی که افشای کلیدهای دسترسی آن‌ها با اطمینان بالا تأیید شده است، طیف وسیعی از صنایع زیرساختی، فناوری، خودروسازی و مالی را در بر می‌گیرد. شرکت‌هایی مثل انویدیا، خدمات ابری آمازون (AWS)، سامسونگ، سیسکو، زیمنس، فولکس‌واگن، رویترز، فدکس، اپیک گیمز، ایکس (توییتر سابق)، اچ‌پی، فیلیپس و دویچه بان تنها بخشی از قربانیان این نفوذ هستند.

شرکت‌های امنیتی به تمامی سازمان‌هایی که از LiteLLM یا سایر ابزارهای وابسته استفاده کرده‌اند توصیه می‌کنند تمامی کلیدها و توکن‌های دسترسی خود را فوراً ابطال و بازنویسی کنند.

آزاد کبیری
آزاد کبیری

دانش‌آموخته‌ زبان‌شناسی‌ هستم و همان‌قدر که به «کلمه» علاقه‌مندم، از سرک‌کشیدن به گوشه‌وکنارِ جهان تکنولوژی و علم هم حظ می‌کنم.

دیدگاه‌ها و نظرات خود را بنویسید
مطالب پیشنهادی