تشير تقارير جديدة من وكالات الأمن إلى أن أداة LiteLLM، وهي واحدة من المكتبات مفتوحة المصدر الشهيرة لتطوير برمجيات الذكاء الاصطناعي، قد استُهدفت بهجوم على سلسلة التوريد. وقد أدى هذا الاختراق إلى الكشف عن عدة تيرابايتات من بيانات الاعتماد الأمنية، والتي ينتمي الكثير منها إلى أكثر المنظمات حساسية في العالم.
ووفقاً لتقارير من شركتي الأمن CloudSEK وHudson Rock، فإن قائمة الضحايا تشمل أسماء كبرى مثل مايكروسوفت، وأمازون، وسيسكو، وسامسونج، وسيلز فورس. وتشمل البيانات المسربة مفاتيح السحابة، ورموز المستودعات، ومفاتيح SSH، وأسرار Kubernetes، والمفاتيح الخاصة بمزودي الذكاء الاصطناعي، مما قد يتيح للمهاجمين الوصول غير المصرح به إلى البنية التحتية الحيوية لأكثر من 2,500 منظمة.
وقعت هذه الكارثة الأمنية خلال نافذة زمنية لم تتجاوز 40 دقيقة في شهر مارس. وخلال هذا الوقت، قام المستخدمون الذين قاموا بتنزيل إصدارات مصابة من LiteLLM مباشرة من مستودع PyPI الرسمي بتسليم معلوماتهم الحساسة للمهاجمين دون علمهم. وأكدت شركة Hudson Rock هذا الاكتشاف من خلال تحليل ملف ضخم بحجم 195 تيرابايت، مما يسلط الضوء على المخاطر العميقة المرتبطة بالأدوات الوسيطة لتطوير الذكاء الاصطناعي.

