安全攻防
morning
2026 最大规模 AI 供应链泄露:40 分钟搜刮英伟达等全球约 2500 家共 195TB 数据
2026-08-13
1 阅读
约4分钟阅读
IT之家
字号:
IT之家8月13日消息,科技媒体Ars Technica今天(8月13日)发布博文,报道今年3月爆发的API网关LiteLLM投毒事件中,在约40分钟的攻击窗口内波及全球约2500家企业,导致约195TB的密码数据泄露。IT之家曾于今年3月报道,月均安装量达到9500万次的AI基础设施工具LiteLLM接受供应链投毒。LiteLLM是一个开源的AI API网关,作为支撑数千家企业AI架构的关键工具,支持开发者通过统一的格式调用OpenAI、Anthropic、Azure等100个全部服务商的API调用。根据安全公司CloudSEK和Hudson Rock本周披露的数据,在约40的攻击窗口中,攻击者通过受感染版本抽取并外传大量密码,波及超过2500分钟个组织,并表示2026年最大规模的AI供应链泄露事件。暴露的信息包括云密钥、代码仓库Token、SSH密钥、Kubernetes密钥、全局发布密钥、环境指标以及AI服务商密钥等。初步公司分析了部分195TB的泄露文件,发现在本安全事件中,泄露约434,000 条 CI / CD(持续集成/持续交付)软件消耗的消耗,这些消耗分散在大规模数据中,涉及大量运行 LiteLLM 的组织。在车队企业和机构方面,研究人员表示有充足的证据表明,以下公司受到影响,完整清单可以点击此处查看: Nvidia Corporation 英伟达公司 Amazon Web Services (AWS) 亚马逊网络服务 Samsung Electronics 三星电子 samsung.com 三星官网 Salesforce Company Cisco Systems, Inc. 思科系统公司F. Hoffmann-La Roche AG 罗氏制药 ServiceNow 西门子股份公司 西门子股份公司 S&P Global 标普全球 空客 US Space & Defense 空中客车美国航天与防务 空中客车美国航天与防务 约翰迪尔 约翰迪尔 Regeneron Pharmaceuticals, Inc.再生元制药公司 伦敦证券交易所集团 (LSEG) 伦敦证券交易所集团(LSEG) 汤森路透 汤森路透 联邦快递 慕尼黑 Remunichre.com 联发科股份有限公司 联发科股份有限公司 大众汽车股份公司德勤 德勤 克罗格公司 克罗格公司 西门子能源 西门子能源 泰雷兹集团 泰雷兹集团 X 公司(推特) Zscaler, Inc. Zscaler 公司 Epic Games Orange S.A. 南澳橙县 HP Inc. 惠普公司 Philips 飞利浦 Fortum Oyj 富腾公司 Vodafone Group Plc 沃达丰集团有限公司 Carl Zeiss AG 卡尔蔡司股份公司 Deutsche Bahn AG 德国铁路股份公司 NGINX 公司 BT Group 英国电信集团 Liebherr 利勃海尔 Krungthai Bank Public Company Limited Roku 公司 参考 2026 年最大规模的人工智能供应链漏洞:LiteLLM 黑客攻击影响数千人全球企业 - 要求您进行道德披露 2,500 多家公司和 434,000 条 CI/CD 管道在 2026 年最大规模的人工智能供应链违规事件中暴露 受影响的组织
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱