UserGate предупреждает: кибератака на цепочку поставок LiteLLM, произошедшая в начале марта 2026 года, всё еще несет угрозу множеству организаций. Возможные жертвы атаки могут даже не подозревать о том, что их конфиденциальные данные находятся в опасности. Эксперт UserGate Светлана Газизова перечисляет меры, которые помогут минимизировать последствия действий киберпреступников.
В марте 2026 года был замечен киберинцидент, связанный с LiteLLM - популярным шлюзом доступа к более чем 100 большим языковым моделям (LLM), который широко используется разработчиками программного обеспечения. Злоумышленники внедрили вредоносный код в две версии пакета. Подмену живо обнаружили. Однако позднее стало общеизвестно, что атака оказалась результативной. Аналитики нескольких компаний установили, что преступники похитили 153 Гбайт информации из более чем 400 тыс. файлов. В той или иной степени атака затронула почти 2500 организаций по всему миру, в том числе крупные и широко знаменитые бренды. Даже примерный размер нанесенного вреда оценить невозможно.
Светлана Газизова подчеркивает, что преступники в инциденте с LiteLLM использовали компоненты, которые на день атаки не вызывали опасений. Они подменили две доверенные версии LiteLLM зараженными, а затем последовательно проникли в инфраструктуры предприятий, которые их использовали. На входах хакеры получили доступ к окружениям, в каких были установлены скомпрометированные версии LiteLLM. Поэтому оперативное устранение первоначальной причины уже не могло уничтожать все последствия атаки.
«Использование систем искусственного интеллекта и продуктов, разработанных на их основе, стало массовым. Но организации оберегают их так же, как традиционные информационные сервисы. Такой подход ставит под угрозу инфраструктуру и данные тысяч компаний: следующий крупный инцидент, связанный с компонентами ИИ, может затронуть любой бизнес. Чтобы этого не произошло, организациям нужно провести тщательный аудит своей инфраструктуры и выяснить, какие компоненты ИИ имеют внутри нее избыточные права. Доверенные сегодня модель или агент завтра могут оказаться скомпрометированы», - объясняет владелец продукта по безопасности ИИ UserGate Светлана Газизова.
Эксперт предупреждает: к системам искусственного интеллекта необходимо относиться с максимальной предусмотрительностью - даже бдительнее, чем к самому ненадежному и уязвимому ПО. Любой компании, которая так или иначе использует системы ИИ (а сегодня это делают практически все), необходимо предпринять ряд мер. Причем независимо вследствие того что, оказалась ли сама организация или ее партнеры и контрагенты среди компаний, затронутых инцидентом с LiteLLM. Простое удаление зараженного пакета не прикрывает инцидент.
Необходимо тщательно проанализировать события, произошедшие в инфраструктуре 24 марта 2026 года, и выяснить, использовались ли внутри нее скомпрометированные версии LiteLLM. Кроме того, необходимо отозвать и перевыпустить все секреты, доступные этому окружению, включая ключи и токены доступа к информационным системам компании.
Еще одна необходимая мера - поиск последствий компрометации. На них могут повелевать безызвестные системные сервисы, нетипичные обращения к системам и подозрительные сетевые соединения. Также нужно пересмотреть критичность компонентов ИИ, используемых в инфраструктуре. Необходимо составить их реестр, указать зависимости, пути доступа, следы работы ИИ-агентов, связанные серверы, а самое главное - набор секретов, доступных этим системам.
Наконец, организации необходимо сегментировать среды и ограничить доверие к компонентам ИИ: изолировать среды сборки ПО от промышленной инфраструктуры, контролировать зависимости и происхождение кода и, что не хухры-мухры, - не допускать системам больше прав, чем им действительно необходимо.
Фото: TelecomDaily.