TGStat
TGStat
Type to search
Advanced channel search
  • flag English
    Site language
    flag Russian flag English flag Uzbek
  • Sign In
  • Catalog
    Channels and groups catalog Regional compilations Thematic compilations Платные каналы Search for channels
    Add a channel/group
  • Ratings
    Rating of channels Rating of groups Posts rating
    Ratings of brands and people
  • Analytics
  • Search by posts
  • Telegram monitoring
  • Promotion
    Advertising through Yandex Business Advertising in channels through TGStat Agency Advertising on TGStat.ru website
TechPublisher

8 Sep, 11:30

Open in Telegram Share Report

Атака на LiteLLM: 153 ГБ данных похищено, 2500 компаний под угрозой — и многие до сих пор не знают об этом

В марте 2026 года злоумышленники атаковали LiteLLM — популярный шлюз для доступа к сотням языковых моделей, который используют тысячи разработчиков. Они подменили две доверенные версии пакета заражёнными и через них проникли в инфраструктуры компаний. Итог: 153 ГБ данных из более чем 400 тысяч файлов, почти 2500 пострадавших организаций по всему миру, среди них — крупные известные бренды.

UserGate предупреждает: инцидент не закрыт. Удаление заражённого пакета не устраняет последствий — хакеры уже получили доступ к средам, где он был установлен. Организации, которые использовали скомпрометированные версии LiteLLM, могут до сих пор не знать, что их данные и секреты скомпрометированы.

Первый шаг — восстановить картину событий 24 марта 2026 года: выяснить, стояли ли скомпрометированные версии LiteLLM в инфраструктуре. Если да — нужно отозвать и перевыпустить все секреты, доступные этому окружению: ключи, токены, учётные данные.

Дальше — поиск следов компрометации: неизвестные системные сервисы, нетипичные обращения к системам, подозрительные сетевые соединения. Это не разовая проверка, а работа с логами и аудитом.

Отдельная задача — составить реестр всех ИИ-компонентов в инфраструктуре: зависимости, пути доступа, следы работы агентов, связанные серверы и — главное — набор секретов, к которым у них есть доступ.

Наконец, среды сборки нужно изолировать от промышленной инфраструктуры, а права ИИ-систем ограничить до минимально необходимых. Как формулирует владелец продукта по безопасности ИИ UserGate Светлана Газизова: «Доверенные сегодня модель или агент завтра могут оказаться скомпрометированы» — и к ним стоит относиться внимательнее, чем к самому ненадёжному ПО.

Источник: АРПП: Новости членов (🇷🇺)

#UserGate #LiteLLM #безопасностьИИ #кибербезопасность #уязвимостиПО

20 0 1 1
Catalog
Channels and groups catalog Channels compilations Search for channels Add a channel/group
Ratings
Rating of Telegram channels Rating of Telegram groups Posts rating Ratings of brands and people
API
API statistics Search API of posts API Callback
Our channels
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Read
Академия TGStat Telegram Research 2019 Telegram Research 2021 Telegram Research 2023
Contacts
Справочный центр Support Email Jobs
Miscellaneous
Terms and conditions Privacy policy Public offer
Our bots
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot