TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
TechPublisher

8 Sep, 11:30

Открыть в Telegram Поделиться Пожаловаться

Атака на LiteLLM: 153 ГБ данных похищено, 2500 компаний под угрозой — и многие до сих пор не знают об этом

В марте 2026 года злоумышленники атаковали LiteLLM — популярный шлюз для доступа к сотням языковых моделей, который используют тысячи разработчиков. Они подменили две доверенные версии пакета заражёнными и через них проникли в инфраструктуры компаний. Итог: 153 ГБ данных из более чем 400 тысяч файлов, почти 2500 пострадавших организаций по всему миру, среди них — крупные известные бренды.

UserGate предупреждает: инцидент не закрыт. Удаление заражённого пакета не устраняет последствий — хакеры уже получили доступ к средам, где он был установлен. Организации, которые использовали скомпрометированные версии LiteLLM, могут до сих пор не знать, что их данные и секреты скомпрометированы.

Первый шаг — восстановить картину событий 24 марта 2026 года: выяснить, стояли ли скомпрометированные версии LiteLLM в инфраструктуре. Если да — нужно отозвать и перевыпустить все секреты, доступные этому окружению: ключи, токены, учётные данные.

Дальше — поиск следов компрометации: неизвестные системные сервисы, нетипичные обращения к системам, подозрительные сетевые соединения. Это не разовая проверка, а работа с логами и аудитом.

Отдельная задача — составить реестр всех ИИ-компонентов в инфраструктуре: зависимости, пути доступа, следы работы агентов, связанные серверы и — главное — набор секретов, к которым у них есть доступ.

Наконец, среды сборки нужно изолировать от промышленной инфраструктуры, а права ИИ-систем ограничить до минимально необходимых. Как формулирует владелец продукта по безопасности ИИ UserGate Светлана Газизова: «Доверенные сегодня модель или агент завтра могут оказаться скомпрометированы» — и к ним стоит относиться внимательнее, чем к самому ненадёжному ПО.

Источник: АРПП: Новости членов (🇷🇺)

#UserGate #LiteLLM #безопасностьИИ #кибербезопасность #уязвимостиПО

20 0 1 1
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot