大規模供應鏈攻擊:數TB全球組織敏感資料洩露

一場大規模供應鏈攻擊導致全球一些最重要、最敏感的機構的數TB資料外洩。了解此重大資料外洩事件的詳情及其對網路安全的影響。

你需要知道的最重要的事情

  • 這次攻擊發生在 2026 年 3 月 24 日,導致雲端金鑰和 SSH 等敏感憑證洩露,其中一些憑證即使在受影響的組織確認已更改後仍然有效。
  • Trivy 安全工具的漏洞導致資料竊取軟體的安裝,影響了超過 2500 家公司和 434,000 條 CI/CD 路徑,並讓攻擊者獲得了打開眾多安全門的「鑰匙」。
  • 該攻擊利用了 LiteLLM 等自動化流程,使其在未經驗證的情況下接受修改後的軟體包來安裝惡意軟體,組織可以使用 CloudSEK 和 Hudson Rock 工具來檢查其風險敞口。

  • 針對 LiteLLM 的供應鏈攻擊導致包括 Cisco、三星、AWS、空中巴士美國航太與防務公司、泰雷茲和倫敦證券交易所集團在內的 2,500 多個組織的憑證外洩。
  • LiteLLM 並非直接被駭客組織 TeamPCP 入侵,該組織是透過被入侵的開源安全掃描器版本獲得存取權限的。
  • 一些憑證在最初的安全漏洞發生近五個月後仍然有效,這表明在更改這些憑證之前,安全風險一直存在。

安全公司 CloudSEK 和 Hudson Rock 報告稱,在針對 LiteLLM 的供應鏈攻擊中,超過 2,500 個組織的憑證遭到洩露。

LiteLLM 是一個開源網關,可以將 100 多種主要語言模型的 API 呼叫轉換為單一的OpenAI相容格式。由於駭客的目標是 Aqua Security 的 Trivy 工具中一個已知的漏洞,因此 LiteLLM 並未在此次攻擊中直接受到損害。

名單中包括許多大型重要服務供應商,包括但不限於思科、三星、Salesforce 和亞馬遜網路服務,以及空中巴士美國航太與防務公司、泰雷茲集團、德國鐵路公司、慕尼黑再保險公司和倫敦證券交易所集團。

近五個月後,這起攻擊事件仍令人擔憂。

最初的攻擊發生在 2026 年 3 月 24 日,由一個名為 TeamPCP 的以經濟利益為目的的駭客組織發起,該組織入侵了 Trivy,這是一個用於掃描漏洞的開源安全工具。

修改後的軟體包隨後被 LiteLLM 下載並接受,而無需進行身份驗證——這是一個自動化過程,實際上允許受信任工具的惡意副本獲得訪問權限——獲取了伺服器管理員權限,然後安裝了一個竊取程式。

該駭客程式竊取了比企業資料更有價值的憑證和機密信息,包括雲端金鑰、SSH 金鑰、Kubernetes 令牌、環境變數、儲存庫和軟體包發布令牌以及AI提供者金鑰。

從安全角度來看,可以說這次資料外洩比單一外洩事件更嚴重,因為攻擊規模龐大,而且駭客現在擁有了許多安全門的“鑰匙”,而無需執行漏洞利用程式來存取它們。

CloudSEK 對受害者規模進行的研究在第二天得到了 Hudson Rock 的證實,描繪了一幅嚴峻的景象:在最初的攻擊發生近 5 個月後,這個問題仍然存在。

諷刺的是,一些洩漏的憑證仍然有效;獨立研究員凱文·博蒙特證實,儘管受影響的組織聲稱已將這些密鑰「更改」為新密鑰,但他在測試後發現,一些洩露的密鑰仍然有效。

CloudSEK的數據顯示,超過2500家公司和434,000萬條CI/CD路徑遭到入侵;Hudson Rock在分析了其獲取的195TB巨型文件後,發布了一個包含153GB洩漏資料的存檔。為了幫助企業評估其線上風險,這兩家公司都提供網域查詢工具。

這些爆料是否會促使各組織重新評估其在多項關鍵任務中使用人工智慧工具的情況,還有待觀察。從長遠來看,這不僅可能危及客戶數據,還可能危及他們自己的商業機密。



評論被關閉。