IT Home
95

Tin ngành

LiteLLM bị tấn công chuỗi cung ứng: 2.500 doanh nghiệp toàn cầu lộ dữ liệu trong 40 phút

(giờ Việt Nam)

Tóm tắt AI

Vụ tấn công chuỗi cung ứng LiteLLM đã làm rò rỉ 195TB dữ liệu nhạy cảm, bao gồm khóa API và thông tin CI/CD của hàng loạt tập đoàn lớn như Nvidia, AWS và Samsung, gây chấn động giới bảo mật AI.

Bản dịch AI

Theo tin từ IT ngày 13 tháng 8, trang tin công nghệ Ars Technica hôm nay (13/8) đã đăng tải bài viết cho biết vụ tấn công đầu độc API gateway LiteLLM bùng phát vào tháng 3 năm nay đã ảnh hưởng đến khoảng 2.500 doanh nghiệp trên toàn cầu trong khoảng thời gian tấn công kéo dài 40 phút, dẫn đến việc rò rỉ khoảng 195TB dữ liệu mật khẩu.

IT từng đưa tin vào tháng 3 năm nay rằng LiteLLM, một công cụ hạ tầng AI với 95 triệu lượt cài đặt mỗi tháng, đã bị tấn công đầu độc chuỗi cung ứng.

LiteLLM là một API gateway AI mã nguồn mở, đóng vai trò là công cụ then chốt hỗ trợ kiến trúc AI cho hàng ngàn doanh nghiệp, cho phép các nhà phát triển gọi API của hơn 100 nhà cung cấp dịch vụ như OpenAI, Anthropic, Azure... thông qua một định dạng thống nhất.

Theo dữ liệu được các công ty bảo mật CloudSEK và Hudson Rock công bố trong tuần này, trong khoảng thời gian tấn công kéo dài 40 phút, kẻ tấn công đã sử dụng phiên bản bị nhiễm mã độc để thu thập và truyền dữ liệu trái phép một lượng lớn thông tin xác thực, ảnh hưởng đến hơn 2.500 tổ chức. Họ cũng cho biết đây là sự cố rò rỉ chuỗi cung ứng AI quy mô lớn nhất năm 2026.

Các thông tin bị lộ bao gồm khóa đám mây (cloud keys), Token kho lưu trữ mã nguồn, khóa SSH, khóa Kubernetes, thông tin xác thực phát hành gói phần mềm, biến môi trường và khóa của các nhà cung cấp dịch vụ AI.

Hai công ty đã phân tích tệp dữ liệu bị rò rỉ dung lượng 195TB và phát hiện ra rằng trong sự cố bảo mật lần này, khoảng 434.000 thông tin xác thực của các đường ống phần mềm CI/CD (Tích hợp liên tục/Triển khai liên tục) đã bị rò rỉ. Những thông tin này nằm rải rác trong khối dữ liệu khổng lồ, liên quan đến nhiều tổ chức đang vận hành LiteLLM.

Về phía các doanh nghiệp và tổ chức bị ảnh hưởng, các nhà nghiên cứu cho biết có đầy đủ bằng chứng cho thấy các công ty sau đây đã bị ảnh hưởng, danh sách đầy đủ có thể xem tại đây:

Nvidia Corporation

Amazon Web Services (AWS)

Samsung Electronics

samsung.com

Salesforce

Cisco Systems, Inc.

F. Hoffmann-La Roche AG

ServiceNow

Siemens AG

S&P Global

Airbus US Space & Defense

John Deere

Regeneron Pharmaceuticals, Inc.

London Stock Exchange Group (LSEG)

Thomson Reuters

FedEx

Munich Re (munichre.com)

MediaTek Inc.

Volkswagen AG

Deloitte

The Kroger Co.

Siemens Energy

Thales Group

X (Twitter)

Zscaler, Inc.

Epic Games

Orange S.A.

HP Inc.

Philips

Fortum Oyj

Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.