Атака на LiteLLM: 153 ГБ данных похищено, 2500 компаний под угрозой — и многие до сих пор не знают об этом
В марте 2026 года злоумышленники атаковали LiteLLM — популярный шлюз для доступа к сотням языковых моделей, который используют тысячи разработчиков. Они подменили две доверенные версии пакета заражёнными и через них проникли в инфраструктуры компаний. Итог: 153 ГБ данных из более чем 400 тысяч файлов, почти 2500 пострадавших организаций по всему миру, среди них — крупные известные бренды.
UserGate предупреждает: инцидент не закрыт. Удаление заражённого пакета не устраняет последствий — хакеры уже получили доступ к средам, где он был установлен. Организации, которые использовали скомпрометированные версии LiteLLM, могут до сих пор не знать, что их данные и секреты скомпрометированы.
Первый шаг — восстановить картину событий 24 марта 2026 года: выяснить, стояли ли скомпрометированные версии LiteLLM в инфраструктуре. Если да — нужно отозвать и перевыпустить все секреты, доступные этому окружению: ключи, токены, учётные данные.
Дальше — поиск следов компрометации: неизвестные системные сервисы, нетипичные обращения к системам, подозрительные сетевые соединения. Это не разовая проверка, а работа с логами и аудитом.
Отдельная задача — составить реестр всех ИИ-компонентов в инфраструктуре: зависимости, пути доступа, следы работы агентов, связанные серверы и — главное — набор секретов, к которым у них есть доступ.
Наконец, среды сборки нужно изолировать от промышленной инфраструктуры, а права ИИ-систем ограничить до минимально необходимых. Как формулирует владелец продукта по безопасности ИИ UserGate Светлана Газизова: «Доверенные сегодня модель или агент завтра могут оказаться скомпрометированы» — и к ним стоит относиться внимательнее, чем к самому ненадёжному ПО.
Источник: АРПП: Новости членов (🇷🇺)
#UserGate #LiteLLM #безопасностьИИ #кибербезопасность #уязвимостиПО
В марте 2026 года злоумышленники атаковали LiteLLM — популярный шлюз для доступа к сотням языковых моделей, который используют тысячи разработчиков. Они подменили две доверенные версии пакета заражёнными и через них проникли в инфраструктуры компаний. Итог: 153 ГБ данных из более чем 400 тысяч файлов, почти 2500 пострадавших организаций по всему миру, среди них — крупные известные бренды.
UserGate предупреждает: инцидент не закрыт. Удаление заражённого пакета не устраняет последствий — хакеры уже получили доступ к средам, где он был установлен. Организации, которые использовали скомпрометированные версии LiteLLM, могут до сих пор не знать, что их данные и секреты скомпрометированы.
Первый шаг — восстановить картину событий 24 марта 2026 года: выяснить, стояли ли скомпрометированные версии LiteLLM в инфраструктуре. Если да — нужно отозвать и перевыпустить все секреты, доступные этому окружению: ключи, токены, учётные данные.
Дальше — поиск следов компрометации: неизвестные системные сервисы, нетипичные обращения к системам, подозрительные сетевые соединения. Это не разовая проверка, а работа с логами и аудитом.
Отдельная задача — составить реестр всех ИИ-компонентов в инфраструктуре: зависимости, пути доступа, следы работы агентов, связанные серверы и — главное — набор секретов, к которым у них есть доступ.
Наконец, среды сборки нужно изолировать от промышленной инфраструктуры, а права ИИ-систем ограничить до минимально необходимых. Как формулирует владелец продукта по безопасности ИИ UserGate Светлана Газизова: «Доверенные сегодня модель или агент завтра могут оказаться скомпрометированы» — и к ним стоит относиться внимательнее, чем к самому ненадёжному ПО.
Источник: АРПП: Новости членов (🇷🇺)
#UserGate #LiteLLM #безопасностьИИ #кибербезопасность #уязвимостиПО