Bỏ qua tới nội dung chính
Quay lại tin tức

Hàng terabyte thông tin đăng nhập bị rò rỉ trong cuộc tấn công chuỗi cung ứng quy mô lớn

Ars Technica AI· Dan Goodin· 12/8/2026general

Hàng terabyte thông tin xác thực, nhiều thông tin thuộc về các tổ chức lớn và nhạy cảm nhất thế giới, đã bị lộ trong một cuộc tấn công chuỗi cung ứng nhằm vào LiteLLM, một công cụ mã nguồn mở giúp hợp lý hóa quá trình phát triển phần mềm dựa trên AI. Microsoft, Amazon, Cisco, Samsung và Salesforce chỉ là một vài trong số các thực thể có bí mật truy cập bị phơi bày. Thông tin này được các công ty bảo mật CloudSEK và Hudson Rock công bố vào thứ Ba và thứ Tư. CloudSEK cho biết họ đã tìm thấy các khóa đám mây, mã thông báo kho lưu trữ, khóa SSH, bí mật Kubernetes, thông tin xác thực xuất bản gói, biến môi trường và khóa nhà cung cấp AI.

Hàng terabyte thông tin đăng nhập, nhiều trong số đó thuộc về các tổ chức lớn và nhạy cảm nhất thế giới, đã bị lộ trong một cuộc tấn công chuỗi cung ứng nhằm vào LiteLLM, một công cụ mã nguồn mở giúp hợp lý hóa quá trình phát triển phần mềm dựa trên AI. Microsoft, Amazon, Cisco, Samsung và Salesforce chỉ là một vài trong số các thực thể có bí mật truy cập bị phơi bày. Thông tin này được các công ty bảo mật CloudSEK và Hudson Rock công bố vào thứ Ba và thứ Tư. CloudSEK cho biết họ đã tìm thấy các khóa đám mây, mã thông báo kho lưu trữ, khóa SSH, bí mật Kubernetes, thông tin đăng nhập xuất bản gói, biến môi trường và khóa nhà cung cấp AI có thể cho phép kẻ tấn công truy cập vào hơn 2.500 tổ chức. Chỉ mất 40 phút Thông tin đăng nhập đã bị trích xuất trong khoảng thời gian 40 phút vào tháng 3, khi các nạn nhân sử dụng các phiên bản LiteLLM bị xâm nhập được tải xuống từ vị trí chính thức của gói trong kho lưu trữ Python Package Index. Hudson Rock cho biết họ đã phát hiện ra điều này sau khi phân tích một tệp dung lượng 195TB mà họ thu được. Cả hai công ty đều không xác định được nguồn gốc của thông tin. Đọc bài viết đầy đủ Bình luận

Nguồn tin: Ars Technica AI — Tác giả: Dan Goodin. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.