📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

Terabyte av autentiseringsuppgifter läckta i massiv leveranskedjeattack

Säkerhetsföretagen CloudSEK och Hudson Rock har avslöjat en omfattande leveranskedjeattack som exponerat terabyte av autentiseringsuppgifter. Attacken riktade sig mot det öppna källkodsverktyget LiteLLM, som används för AI-driven mjukvaruutveckling.

12 augusti 2026
Terabyte av autentiseringsuppgifter läckta i massiv leveranskedjeattack

En omfattande leveranskedjeattack har lett till exponering av terabyte av autentiseringsuppgifter och åtkomstnycklar, inklusive information från flera stora internationella organisationer. Attacken drabbade verktyget LiteLLM, som är utformat för att förenkla utvecklingen av AI-driven mjukvara.

Säkerhetsföretagen CloudSEK och Hudson Rock meddelade sina fynd på tisdagen och onsdagen. Enligt rapporterna kan de exponerade uppgifterna, såsom molnnycklar, arkivtokens, SSH-nycklar och miljövariabler, ge angripare tillgång till över 2 500 organisationer.

De komprometterade autentiseringsuppgifterna extraherades från versioner av LiteLLM som laddats ner från det officiella Python Package Index-förrådet under en 40-minutersperiod i mars. Hudson Rock upptäckte attacken efter att ha analyserat en fil på 195 terabyte. Ingen av säkerhetsfirmorna har identifierat källan till den läckta informationen.

Attackens omfattning och exponeringen av känslig information från företag som Microsoft, Amazon, Cisco, Samsung och Salesforce belyser riskerna med sårbarheter i mjukvaruleveranskedjan.

Ursprunglig källa: arstechnica.com