Aidanix
Aidanix
Öyrənməkdən qazanca, süni intellektlə
Pulsuzbaşla
Süni intellekt xəbərləri və yeniliklərAlətlər

LiteLLM-ə Təchizat Zənciri Hücumu: Böyük Texnologiya Şirkətlərindən Terabaytlarla Həssas Məlumat Sızması

Aidanix Komandası3 dəq14 avqust 2026
LiteLLM-ə Təchizat Zənciri Hücumu: Böyük Texnologiya Şirkətlərindən Terabaytlarla Həssas Məlumat Sızması

Təhlükəsizlik agentliklərinin yeni hesabatları göstərir ki, süni intellekt proqram təminatının hazırlanması üçün populyar açıq mənbəli kitabxanalardan biri olan LiteLLM aləti təchizat zənciri hücumunun hədəfi olub. Bu pozuntu bir neçə terabaytlıq təhlükəsizlik etimadnamələrinin ifşa olunmasına səbəb olub ki, onların da çoxu dünyanın ən həssas təşkilatlarına məxsusdur.

CloudSEK və Hudson Rock təhlükəsizlik şirkətlərinin hesabatlarına görə, qurbanların siyahısına Microsoft, Amazon, Cisco, Samsung və Salesforce kimi böyük adlar daxildir. Sızdırılan məlumatlara bulud açarları, repozitoriya tokenləri, SSH açarları, Kubernetes sirləri və süni intellekt provayderlərinin xüsusi açarları daxildir ki, bu da hücumçulara 2500-dən çox təşkilatın kritik infrastrukturuna icazəsiz giriş imkanı verə bilər.

Bu təhlükəsizlik fəlakəti mart ayında cəmi 40 dəqiqəlik bir vaxt kəsiyində baş verib. Bu müddət ərzində LiteLLM-in yoluxmuş versiyalarını birbaşa rəsmi PyPI repozitoriyasından yükləyən istifadəçilər fərqinə varmadan öz həssas məlumatlarını hücumçulara ötürüblər. Hudson Rock 195 terabaytlıq nəhəng bir faylı təhlil edərək bu kəşfi tamamlayıb və süni intellektin inkişafı üçün istifadə olunan aralıq proqram təminatı (middleware) alətləri ilə bağlı dərin riskləri vurğulayıb.

امنیت هوش مصنوعیحمله زنجیره تأمیننشت دادهLiteLLMامنیت سایبری
نظرات

هنوز نظری ثبت نشده — اولین نفر باش.

Copilot-da təhlükəsizlik zəifliyi: istifadəçi razılığı olmadan məlumatların çıxarılmasına imkan verən gizli parametrMinimal resurslarla güclü bir RAG sistemi necə qura bilərik?2.5-DSpark ilə AI çıxarım sürəti 3,2 dəfəyə qədər artır
Motivasiya al