LiteLLM नामक ओपन सोर्स AI टूल पर हुए एक बड़े सप्लाई-चैन हमले में टेराबाइट्स में डेटा चोरी हो गया है। इस हमले में माइक्रोसॉफ्ट, अमेज़न और सैमसंग जैसी दिग्गज कंपनियों के संवेदनशील क्रेडेंशियल्स उजागर हो गए हैं।
मुख्य बातें
- LiteLLM सप्लाई-चैन हमले में टेराबाइट्स डेटा लीक हुआ।
- माइक्रोसॉफ्ट, अमेज़न, सिस्को और सैमसंग जैसी बड़ी कंपनियां प्रभावित।
- हमलावरों ने 40 मिनट के छोटे अंतराल में 2,500 से अधिक संगठनों का डेटा निकाला।
- चोरी किए गए डेटा में क्लाउड कीज़, SSH कीज़ और AI प्रोवाइडर कीज़ शामिल हैं।
दुनिया की कुछ सबसे बड़ी और संवेदनशील संस्थाओं से संबंधित टेराबाइट्स डेटा, एक बड़े सप्लाई-चैन हमले में उजागर हो गया है। यह हमला LiteLLM पर हुआ है, जो AI-संचालित सॉफ्टवेयर विकास को सरल बनाने वाला एक ओपन सोर्स टूल है। इस डेटा लीक में Microsoft, Amazon, Cisco, Samsung, और Salesforce जैसी दिग्गज कंपनियों के एक्सेस सीक्रेट्स भी शामिल हैं।
सुरक्षा फर्मों CloudSEK और Hudson Rock ने मंगलवार और बुधवार को इस खुलासे की जानकारी दी। CloudSEK के अनुसार, हमलावरों ने क्लाउड कीज़, रिपॉजिटरी टोकन, SSH कीज़, कुबेरनेट्स सीक्रेट्स, पैकेज पब्लिशिंग क्रेडेंशियल्स और AI प्रोवाइडर कीज़ हासिल कर ली हैं। इन जानकारियों का उपयोग करके हमलावर 2,500 से अधिक संगठनों तक पहुंच बना सकते हैं।
यह क्यों मायने रखता है
BozokMedia विश्लेषण से पता चलता है कि यह हमला आधुनिक सॉफ्टवेयर विकास की सबसे बड़ी कमजोरी को दर्शाता है। जब कंपनियां ओपन सोर्स टूल्स पर भरोसा करती हैं, तो एक छोटा सा समझौता पूरे वैश्विक डिजिटल बुनियादी ढांचे को खतरे में डाल सकता है। यह घटना स्पष्ट करती है कि सप्लाई-चैन सुरक्षा अब केवल एक विकल्प नहीं, बल्कि एक अनिवार्यता है।
सॉफ्टवेयर सप्लाई-चैन पर हमला करना अब हैकर्स के लिए 'गोल्ड माइन' बन गया है क्योंकि एक ही छेद से हजारों दरवाजे खुल जाते हैं।
Hudson Rock ने बताया कि उन्होंने 195TB की एक विशाल फाइल का विश्लेषण करने के बाद इस खोज को अंजाम दिया। यह डेटा मार्च के महीने में केवल 40 मिनट के एक छोटे से अंतराल के दौरान निकाला गया था, जब पीड़ित पायथन पैकेज इंडेक्स (PyPI) से समझौता किए गए LiteLLM संस्करणों का उपयोग कर रहे थे।
ऐतिहासिक पृष्ठभूमि
सप्लाई-चैन हमले (Supply-chain attacks) पिछले कुछ वर्षों में तेजी से बढ़े हैं। इससे पहले SolarWinds और Log4j जैसे बड़े हमलों ने दिखाया है कि कैसे एक विश्वसनीय सॉफ्टवेयर अपडेट या लाइब्रेरी का उपयोग करके दुनिया भर के नेटवर्क को हैक किया जा सकता है।
अक्सर पूछे जाने वाले प्रश्न
1. LiteLLM क्या है?
LiteLLM एक ओपन सोर्स टूल है जो AI-आधारित सॉफ्टवेयर विकास की प्रक्रिया को सुव्यवस्थित करने में मदद करता है।
2. इस हमले का मुख्य प्रभाव क्या है?
इसका मुख्य प्रभाव यह है कि बड़ी कंपनियों के क्लाउड और AI एक्सेस क्रेडेंशियल्स चोरी हो गए हैं, जिससे उनकी गोपनीयता खतरे में है।