Terabytes of credentials leaked in massive supply-chain attack

개요

LiteLLM 오픈소스 AI 패키지 공급망 공격으로 테라바이트 규모의 자격 증명이 유출되어, 마이크로소프트, 아마존, 삼성 등 2,500개 이상의 조직이 영향을 받았습니다.

주요 내용

  • 보안 업체 CloudSEK와 Hudson Rock은 LiteLLM의 취약한 버전을 통해 클라우드 키, 리포지토리 토큰, SSH 키, Kubernetes secrets 등 다양한 자격 증명이 유출되었음을 발견했습니다.
  • 해당 자격 증명은 3월에 약 40분 동안 LiteLLM의 공식 Python Package Index 리포지토리에서 다운로드된 취약한 버전을 사용하는 사용자들을 통해 탈취되었습니다.
  • LiteLLM의 침해는 취약점 스캐너 Trivy의 이전 공급망 공격의 결과로 발생했으며, KICS 및 Telnyx Python SDK와 같은 다른 소프트웨어도 감염되었습니다.
  • TeamPCP라는 그룹이 이 공격에 대한 책임을 주장했으며, 연구자들은 이를 확인했습니다.
  • 감염된 소프트웨어 패키지들은 악성 코드를 포함하여 감염된 기기의 메모리 내용을 스크랩하고 공격자 제어 채널을 통해 외부로 전송했습니다.
  • 총 434,000개 이상의 CI/CD 소프트웨어 파이프라인의 자격 증명이 노출되었으며, 이 중 많은 경우 조직 식별이 어려운 상황입니다.
  • Nvidia, Amazon Web Services (AWS), Samsung, Salesforce, Cisco 등 다수의 주요 기업이 자격 증명 유출 대상에 포함되었습니다.
  • 많은 CI/CD 파이프라인이 일반적인 설정으로 인해, 식별 가능한 이메일이나 도메인 없이 활성 비밀 정보가 데이터베이스에 노출되는 문제가 발생했습니다.
  • 보안 업체들은 LiteLLM의 취약 버전을 사용한 모든 조직에 대해 자격 증명 교체를 권고하고 있으며, 특히 AI 프록시 인프라, 제3자 CI/CD 취약점 스캐너, 다운스트림 AI 패키지를 사용하는 조직은 즉시 환경 감사를 수행해야 합니다.
  • 일부 조직은 취약점 공개 후에도 유출된 자격 증명을 즉시 교체하지 않아 추가적인 보안 위험에 노출될 수 있습니다.

시사점

이번 LiteLLM 공급망 공격은 오픈소스 소프트웨어의 급속한 확산과 AI 통합 가속화로 인해 단일 상위 공급망 침해가 수천 개의 기업에 동시 다발적으로 영향을 미칠 수 있음을 보여주며, 보안 업계는 이와 같은 대규모 위협에 대한 완전히 새로운 대응 방식이 필요합니다.

원문 읽기 →
원문을 불러오는 중...

댓글

GitHub Discussions