Təhlükəsizlik agentliklərinin yeni hesabatları göstərir ki, süni intellekt proqram təminatının hazırlanması üçün populyar açıq mənbəli kitabxanalardan biri olan LiteLLM aləti təchizat zənciri hücumunun hədəfi olub. Bu pozuntu bir neçə terabaytlıq təhlükəsizlik etimadnamələrinin ifşa olunmasına səbəb olub ki, onların da çoxu dünyanın ən həssas təşkilatlarına məxsusdur.
CloudSEK və Hudson Rock təhlükəsizlik şirkətlərinin hesabatlarına görə, qurbanların siyahısına Microsoft, Amazon, Cisco, Samsung və Salesforce kimi böyük adlar daxildir. Sızdırılan məlumatlara bulud açarları, repozitoriya tokenləri, SSH açarları, Kubernetes sirləri və süni intellekt provayderlərinin xüsusi açarları daxildir ki, bu da hücumçulara 2500-dən çox təşkilatın kritik infrastrukturuna icazəsiz giriş imkanı verə bilər.
Bu təhlükəsizlik fəlakəti mart ayında cəmi 40 dəqiqəlik bir vaxt kəsiyində baş verib. Bu müddət ərzində LiteLLM-in yoluxmuş versiyalarını birbaşa rəsmi PyPI repozitoriyasından yükləyən istifadəçilər fərqinə varmadan öz həssas məlumatlarını hücumçulara ötürüblər. Hudson Rock 195 terabaytlıq nəhəng bir faylı təhlil edərək bu kəşfi tamamlayıb və süni intellektin inkişafı üçün istifadə olunan aralıq proqram təminatı (middleware) alətləri ilə bağlı dərin riskləri vurğulayıb.

