LiteLLM 공급망 공격으로 수천 테라바이트 자격 증명 유출
Terabytes of credentials leaked in massive supply-chain attack
LiteLLM이라는 오픈 소스 도구에서 발생한 공급망 공격으로 인해 Microsoft, Amazon, Cisco, Samsung, Salesforce 등 세계 주요 조직의 자격 증명이 유출되었다. CloudSEK과 Hudson Rock에 따르면, 클라우드 키, 리포지토리 토큰, SSH 키, Kubernetes 비밀, 패키지 게시 자격 증명 등이 포함되어 있으며, 이는 2,500개 이상의 조직에 대한 접근을 허용할 수 있다. 이 자격 증명은 3월에 LiteLLM의 손상된 버전을 사용하던 중 40분 동안 추출되었다.
LiteLLM의 손상된 버전을 통해 2,500개 이상의 조직에 대한 접근이 가능해졌다.
원문 출처
Ars Technica — AI