به نقل از ایران نت، یک حمله سایبری گسترده به زنجیره تأمین نرمافزارهای هوش مصنوعی، حجم قابل توجهی از اطلاعات حساس بیش از ۲۵۰۰ سازمان را در معرض افشا قرار داده است. در این حمله، مهاجمان با آلودهکردن نسخههایی از ابزار متنباز LiteLLM موفق شدند دادههایی مانند کلیدهای دسترسی ابری، توکنهای مخازن نرمافزاری، کلیدهای SSH، اطلاعات پایگاههای داده و سایر اعتبارنامههای امنیتی را استخراج کنند.
اهمیت این حمله تنها به تعداد سازمانهای آسیبدیده محدود نمیشود؛ بلکه روش نفوذ نشان میدهد که مهاجمان بهجای حمله مستقیم به شرکتهای بزرگ، میتوانند یک ابزار نرمافزاری مورد اعتماد را هدف قرار دهند و از آن بهعنوان نقطه ورود به زیرساخت هزاران سازمان استفاده کنند. این مدل حمله که به «حمله زنجیره تأمین نرمافزار» معروف است، در سالهای اخیر به یکی از جدیترین تهدیدهای امنیت سایبری تبدیل شده است.
LiteLLM چیست و چرا هدف مهاجمان قرار گرفت؟
LiteLLM یک ابزار متنباز برای سادهتر کردن یکپارچهسازی سرویسها و مدلهای مختلف هوش مصنوعی است. چنین ابزارهایی معمولاً در محیطهای توسعه نرمافزار، زیرساختهای ابری و سامانههای سازمانی مورد استفاده قرار میگیرند و به همین دلیل ممکن است به اطلاعات و اعتبارنامههای حساسی دسترسی داشته باشند.
در حمله اخیر، مهاجمان نسخههای آلوده LiteLLM را در مخزن رسمی پکیجهای پایتون منتشر کردند. کاربرانی که نسخههای مخرب را دریافت و اجرا کردند، عملاً کدی را وارد محیط خود کردند که میتوانست اطلاعات حساس موجود در حافظه سیستم را استخراج کند.
بر اساس گزارشهای منتشرشده، نسخههای 1.82.7 و 1.82.8 LiteLLM در این حمله آلوده شده بودند. این موضوع بار دیگر نشان میدهد که حتی دریافت نرمافزار از مخازن رسمی نیز بدون بررسی نسخه و وضعیت امنیتی آن، نمیتواند خطر حملات زنجیره تأمین را بهطور کامل از بین ببرد.
مهاجمان چگونه اطلاعات حساس را سرقت کردند؟
کد مخرب قرارگرفته در نسخههای آلوده، پس از اجرا به حافظه سیستم دسترسی پیدا میکرد و اطلاعات حساس موجود در آن را استخراج میکرد. چنین اطلاعاتی میتواند شامل کلیدهای API، توکنهای احراز هویت، اعتبارنامههای سرویسهای ابری و سایر دادههایی باشد که برنامهها برای برقراری ارتباط با سرویسهای مختلف در اختیار دارند.
این روش از آن جهت خطرناک است که اعتبارنامهها معمولاً برای اتصال خودکار سرویسهای مختلف استفاده میشوند. اگر یک کلید API یا توکن فعال به دست مهاجم برسد، ممکن است بدون نیاز به ورود مستقیم به حساب کاربری، امکان دسترسی به سرویس یا زیرساخت مربوطه فراهم شود.
در این پرونده، حجم اطلاعات جمعآوریشده بسیار گسترده گزارش شده است. بررسی یک فایل حجیم ۱۹۵ ترابایتی نشان داده که دادههای استخراجشده شامل تعداد بسیار زیادی از اعتبارنامههای مرتبط با زیرساختهای نرمافزاری و ابری بودهاند.
چرا کلیدهای API و توکنها خطرناک هستند؟
کلیدهای API و توکنهای دسترسی در بسیاری از سامانههای مدرن نقش مشابه کلید ورود را دارند. برنامهها با استفاده از این اطلاعات میتوانند به سرویسهای ابری، مخازن کد، پایگاههای داده، سامانههای CI/CD و سایر زیرساختها متصل شوند.
اگر چنین اطلاعاتی بهصورت عمومی افشا شود یا به دست مهاجمان بیفتد، خطر سوءاستفاده میتواند بسیار جدی باشد. بسته به سطح دسترسی هر کلید، مهاجم ممکن است بتواند دادههای خاصی را مشاهده، تغییر یا حتی سرویسهای جدید ایجاد کند.
بیش از ۴۳۴ هزار خط CI/CD در معرض خطر
یکی از بخشهای نگرانکننده این حادثه، گستردگی اطلاعات مربوط به خطوط CI/CD است. طبق گزارشهای منتشرشده، اطلاعات مرتبط با بیش از ۴۳۴ هزار خط CI/CD در دادههای استخراجشده مشاهده شده است.
CI/CD یکی از بخشهای مهم فرآیند توسعه نرمافزار مدرن است و برای ساخت، آزمایش و انتشار خودکار برنامهها استفاده میشود. این محیطها معمولاً به منابع متعددی از جمله مخازن کد، سرورهای آزمایشی، سرویسهای ابری و پایگاههای داده دسترسی دارند.
به همین دلیل، افشای اعتبارنامههای مورد استفاده در این محیطها میتواند پیامدهایی فراتر از یک حساب کاربری داشته باشد و در شرایط خاص، مسیر ورود مهاجم به بخشهای دیگر زیرساخت یک سازمان را نیز فراهم کند.
حمله LiteLLM بخشی از یک زنجیره حمله بزرگتر بود
بررسیهای امنیتی نشان میدهد حادثه LiteLLM احتمالاً یک حمله منفرد نبوده است. مهاجمان پیش از رسیدن به این ابزار، زنجیرهای از پروژهها و ابزارهای نرمافزاری دیگر را نیز هدف قرار داده بودند.
در این زنجیره، ابزارهایی مانند Trivy و سپس پروژههایی از جمله KICS و Telnyx Python SDK نیز تحت تأثیر قرار گرفتند. هدف مهاجمان از چنین روشی این است که یک نقطه ضعف یا حساب کاربری مورد اعتماد را به نقطه ورود برای پروژهها و سازمانهای دیگر تبدیل کنند.
این نوع عملیات برای مهاجمان جذاب است؛ زیرا به جای تلاش برای نفوذ جداگانه به صدها یا هزاران شرکت، کافی است یک ابزار پرکاربرد در زنجیره توسعه نرمافزار را آلوده کنند. اگر آن ابزار در محیط سازمانهای مختلف استفاده شود، دامنه احتمالی حمله میتواند بهسرعت گسترش پیدا کند.
نام شرکتهای بزرگ در فهرست سازمانهای آسیبدیده
گزارشهای مربوط به این حادثه از افشای اعتبارنامههای مرتبط با سازمانهای بزرگ در صنایع مختلف خبر میدهند. نامهایی از حوزه فناوری، زیرساخت، خودروسازی و خدمات مالی در میان سازمانهایی قرار گرفته که اطلاعات مرتبط با آنها با سطح اطمینان بالاتری شناسایی شده است.
از جمله نامهای مطرحشده میتوان به انویدیا، AWS آمازون، سامسونگ، سیسکو، زیمنس، فولکسواگن، رویترز، فدکس، اپیک گیمز، ایکس، اچپی، فیلیپس و دویچه بانک اشاره کرد.
البته مشاهده نام یک سازمان در دادههای افشاشده لزوماً به این معنا نیست که تمام زیرساخت یا اطلاعات آن شرکت در اختیار مهاجمان قرار گرفته است. سطح خطر به نوع اعتبارنامه افشاشده، مدت اعتبار آن، سطح دسترسی و نحوه پیکربندی سیستمهای داخلی سازمان بستگی دارد.
چرا حملات زنجیره تأمین برای شرکتها خطرناکتر شدهاند؟
شرکتهای بزرگ معمولاً سرمایهگذاری زیادی برای محافظت از شبکه و سرورهای خود انجام میدهند. با این حال، امنیت یک سازمان فقط به زیرساختهای داخلی آن محدود نمیشود. نرمافزارهای متنباز، کتابخانهها، پکیجهای برنامهنویسی و سرویسهای شخص ثالث نیز بخشی از زنجیره فناوری یک شرکت هستند.
در نتیجه، اگر یکی از این اجزای مورد اعتماد آلوده شود، مهاجم میتواند از همان مسیر وارد محیط سازمان شود. این مسئله بهویژه در پروژههای هوش مصنوعی اهمیت دارد؛ زیرا بسیاری از تیمها برای توسعه سریع محصولات خود از مجموعه بزرگی از کتابخانهها و سرویسهای متنباز استفاده میکنند.
سرعت توسعه نباید امنیت را قربانی کند
گسترش سریع هوش مصنوعی باعث شده بسیاری از شرکتها با سرعت زیادی ابزارهای جدید را وارد فرآیندهای کاری خود کنند. با این حال، سرعت بالا در پذیرش فناوری بدون بررسی دقیق وابستگیهای نرمافزاری میتواند ریسکهای تازهای ایجاد کند.
هر کتابخانه یا ابزار جدید باید پیش از ورود به محیط تولید از نظر نسخه، منشأ، وابستگیها، سطح دسترسی و سابقه امنیتی بررسی شود. همچنین سازمانها باید بدانند هر ابزار دقیقاً به چه اطلاعاتی دسترسی دارد و در صورت آلوده شدن آن، چه بخشهایی از زیرساخت ممکن است در معرض خطر قرار بگیرد.
سازمانهای استفادهکننده از LiteLLM چه اقدامی انجام دهند؟
کارشناسان امنیتی به سازمانهایی که از LiteLLM یا ابزارهای وابسته استفاده کردهاند توصیه میکنند اعتبارنامههای حساس خود را در سریعترین زمان ممکن بررسی کنند. مهمترین اقدام، ابطال کلیدها و توکنهایی است که ممکن است در معرض افشا قرار گرفته باشند.
پس از ابطال، کلیدهای جدید باید با سطح دسترسی محدود ایجاد شوند. همچنین بهتر است سازمانها سوابق دسترسی و لاگهای امنیتی خود را بررسی کنند تا مشخص شود آیا از اعتبارنامههای احتمالی افشاشده استفاده غیرعادی صورت گرفته است یا خیر.
بررسی محیطهای CI/CD، سرویسهای ابری، مخازن کد، Kubernetes و پایگاههای داده نیز اهمیت ویژهای دارد. سازمانها نباید صرفاً به تغییر رمز عبور یک حساب اکتفا کنند؛ زیرا ممکن است یک توکن یا کلید سرویس در بخش دیگری از زیرساخت همچنان فعال باشد.
درس مهم این حمله برای کاربران و شرکتها
حادثه LiteLLM نشان میدهد که امنیت سایبری در عصر هوش مصنوعی تنها به محافظت از مدلها یا دادههای آموزشی محدود نمیشود. ابزارهایی که برای اتصال مدلهای هوش مصنوعی به نرمافزارها و زیرساختهای سازمانی استفاده میشوند نیز میتوانند هدف جذابی برای مهاجمان باشند.
استفاده از نرمافزارهای متنباز مزایای زیادی دارد، اما سازمانها باید فرآیند مدیریت وابستگیها و بررسی امنیتی پکیجها را جدی بگیرند. محدود کردن سطح دسترسی، چرخش منظم کلیدها، نظارت بر فعالیتهای غیرعادی و استفاده از مخازن قابل اعتماد از جمله اقداماتی هستند که میتوانند اثر یک حمله زنجیره تأمین را کاهش دهند.
جمعبندی؛ یک ابزار آلوده میتواند هزاران سازمان را به خطر بیندازد
حمله به LiteLLM نمونهای جدی از تهدیدهای زنجیره تأمین نرمافزار است؛ حملهای که نشان میدهد یک ابزار مورد اعتماد میتواند به مسیر ورود مهاجمان به زیرساخت تعداد زیادی از سازمانها تبدیل شود. افشای کلیدهای API، توکنها، اعتبارنامههای ابری، کلیدهای SSH و اطلاعات مرتبط با CI/CD میتواند پیامدهای گستردهای برای شرکتهای آسیبدیده داشته باشد.
برای سازمانهایی که احتمال میدهند از نسخههای آلوده یا ابزارهای وابسته استفاده کردهاند، بررسی فوری اعتبارنامهها، ابطال کلیدهای مشکوک، ایجاد کلیدهای جدید و تحلیل لاگهای دسترسی از مهمترین اقدامات امنیتی است. این حادثه همچنین هشداری برای شرکتهایی است که در مسیر توسعه محصولات هوش مصنوعی، سرعت را بر کنترل ریسکهای زنجیره تأمین مقدم میدانند.
برای دنبال کردن تازهترین اخبار امنیت سایبری، حملات هکری، تهدیدهای هوش مصنوعی و گزارشهای فناوری، به ایران نت مراجعه کنید.