
LiteLLM-aanval compromitteert 2500 organisaties
Beeld: met AI gemaakt
Een supplychain-aanval op het Python-project LiteLLM, dat een interface biedt voor honderden AI-talmodellen, heeft zo’n 2500 organisaties wereldwijd getroffen. Cybersecuritybedrijf Hudson Rock ontdekte dat aanvallers de ontwikkelomgeving van LiteLLM compromitteerden via een besmette versie van de kwetsbaarheidsscanner Trivy. Hierdoor werd malware in LiteLLM zelf geïntroduceerd, die bij installatie infostealer-functionaliteit activeerde. Deze malware haalt vertrouwelijke gegevens op, zoals SSH-keys, inloggegevens voor cloudplatforms (AWS, Azure, GCP), cryptowallets en databasecredentials, en stuurt deze naar de aanvallers. Hudson Rock vond een 153 GB groot archief met gestolen gegevens, waaronder data van bedrijven als Samsung, Cisco, Siemens en Deloitte. Geïnformeerdheid raadt getroffene organisaties aan alle secrets te roteren en te controleren of er nog actieve toegang door aanvallers bestaat.
Meer details staan op de website van Security.nl. Meer details staan op de pagina van Security.nl.








