行业资讯

LiteLLM投毒致大规模AI供应链泄露

Heooo 08月13日16时33分 10 阅读

「AI API网关LiteLLM遭供应链投毒,攻击者在40分钟内波及全球2500家企业,泄露约195TB数据,含超43万条CI/CD凭据。英伟达、AWS、三星等巨头受影响,被视为2026年最大规模AI供应链泄露事件。」

近日,安全公司CloudSEK与Hudson Rock披露了一组令人震惊的数据:今年3月爆发的AI基础设施工具LiteLLM供应链投毒事件,实际影响规模远超预期。在约40分钟的攻击窗口内,全球约2500家企业的敏感数据被窃取,总泄露量高达195TB,堪称2026年最大规模的AI供应链泄露事件。

LiteLLM是一个开源的AI API网关,月均安装量达到9500万次,被数千家企业用作AI架构的关键支撑组件。该工具的核心价值在于,开发者能够通过统一的格式调用OpenAI、Anthropic、Azure等100多家服务商的API,从而简化AI应用的集成流程。然而,正是由于其广泛的应用基础,一次供应链投毒便能引发连锁反应。

攻击者通过感染LiteLLM的特定版本,在极短的时间内抓取并外传了大量密码凭据。这些凭据种类繁多,包括云密钥、代码仓库Token、SSH密钥、Kubernetes密钥、软件包发布凭据、环境变量以及AI服务商密钥等。安全团队分析这份195TB的泄露文件后,识别出约434,000条CI/CD(持续集成/持续交付)软件流水线的凭据,这些凭据分散在海量数据中,涉及大量运行LiteLLM的组织。

从受影响的企业名单来看,这次泄露的波及面极为广泛。科技巨头英伟达(Nvidia)、亚马逊网络服务(AWS)、三星电子、Salesforce、思科、惠普、联发科、Epic Games等均在其中;同时,医疗、金融、汽车、制造、通信等领域的企业也未能幸免,如罗氏制药、伦敦证券交易所集团、大众汽车、德国铁路、沃达丰、飞利浦等。完整清单已由安全公司对外公布,供受影响组织核查。

这起事件为AI供应链安全敲响了警钟。随着AI技术在各行各业的深入应用,像LiteLLM这样位于基础设施层的开源工具,其安全性直接关系到下游数万家企业的数据资产。攻击者无需直接攻破目标系统,而是通过污染上游依赖即可实现大规模窃取。安全专家建议,企业应加强对开源组件的版本管理和完整性校验,同时定期轮换密钥与凭据,以降低类似供应链攻击带来的风险。

# LiteLLM # 供应链安全 # 数据泄露

来源:Heooo AI工具导航