logo
    • 买币
    • 市场
    • 合约交易
    • 现货交易
    • 理财
    • 合伙人&AI
    • 更多
    1. WEEX
    2. 加密货币要闻
    3. AI供应链漏洞:2500家公司面临风险

    AI供应链漏洞:2500家公司面临风险

    By: rootdata|2026/08/11 10:41:41
    0
    分享
    copy
    设为Google首选来源设为Google首选来源
    APTAPT
    00.00%--
    20262026
    FlashFlash
    OrangeOrange
     

    在公共代码库上在线仅需四十分钟,就能将一个软件库转变为全球特洛伊木马。这是CloudSEK对有史以来最大AI供应链漏洞的调查结果,该攻击据报告称,可能使全球超过2500家公司和434,000个CI/CD管道暴露于风险之中。此次攻击由被称为Team PCP的威胁行为者集团于2026年3月策划,目标是LiteLLM,这是一种广泛使用的语言模型基础设施管理工具,留下了一条被盗凭证的痕迹,几个月后仍然构成活跃威胁。

    摘要

    • 关键点
    • 2026年最大AI供应链漏洞涉及超过2500家公司
      • 曝露的范围和程度
      • 相关的知名组织
    • 攻击方法和数据盗窃
      • 通过LiteLLM PyPI包版本1.82.7和1.82.8的妥协
      • 通过LiteLLM CI管道中的Trivy进行初步妥协
      • 被盗凭证的类型及其影响
    • 持续风险和安全建议
      • FBI FLASH警报及恶意使用风险
      • 凭证轮换和调查优先级
      • 通过CloudSEK AIvigil监控AI基础设施的重要性
    • 常见问题
      • 在与LiteLLM相关的AI供应链漏洞中,有多少家公司可能受到影响?
      • 在攻击中被盗的凭证类型有哪些?
      • 攻击者是如何妥协LiteLLM包的?
      • 对于受漏洞影响的组织,推荐的步骤是什么?

    关键点

    • 根据CloudSEK重建的数据集,超过2500家公司和434,000个CI/CD管道可能受到影响。
    • 攻击通过LiteLLM PyPI包的版本1.82.7和1.82.8进行,这些版本在线存在约40分钟。
    • 被盗数据包括云密钥、代码库令牌、SSH密钥、Kubernetes秘密和AI提供商密钥。
    • FBI已发布FLASH警报(FLASH-20260702-01),警告被盗凭证仍可能被利用的风险。
    • 在高置信度匹配的组织中,包括NVIDIA、AWS、思科、Salesforce、西门子、X Corp和Orange S.A。

    2026年最大AI供应链漏洞涉及超过2500家公司

    这个数字本身就说明了事件的严重性:在CloudSEK重建的曝光数据集中,超过2500家公司以及434,000个可能被妥协的CI/CD管道出现在其中。这不是一个理论估计,而是一个软件开发生态系统的快照,该生态系统在数周内继续下载和使用被污染的包而毫不知情。

    曝露的范围和程度

    CloudSEK明确提到潜在曝光,而不是每个组织的确认妥协。这是一个重要的区别:在数据集中列为“高置信度”的公司必须启动私密检查、内部通知和日志监控,但在名单上并不自动等同于成功的漏洞攻击。尽管如此,规模仍然是前所未有的,尤其是针对AI基础设施的攻击。

    相关的知名组织

    在数据集中高置信度匹配的名称中,包括NVIDIA、亚马逊网络服务、思科系统、Salesforce、西门子、**X Corp(Twitter)和Orange S.A.**等巨头。涉及的行业多样,从云计算到电信,从制造业到金融,显示了现代开发管道中对像LiteLLM这样的开源工具的广泛依赖。

    攻击方法和数据盗窃

    此次攻击并未直接针对LiteLLM,而是通过LiteLLM本身信任的安全工具:Trivy扫描器。理解这一细节对于理解为何该事件被定义为供应链攻击而非简单软件漏洞至关重要。

    通过LiteLLM PyPI包版本1.82.7和1.82.8的妥协

    恶意版本1.82.7和1.82.8在PyPI上发布的曝光窗口非常短,仅根据CloudSEK的重建,持续了40分钟。虽然时间很短,但对于以机器速度安装依赖项的自动构建系统来说,足以在大规模上下载和传播被污染的代码。包内包含一个.pth文件,在启动Python解释器时执行;甚至不需要显式导入LiteLLM:仅安装就会激活有效载荷,从而绕过常见的安全保护。

    通过LiteLLM的CI管道中的Trivy进行初步妥协

    这一切的根源是一个被妥协的自动化令牌,虽然进行了轮换但未完全撤销,这留下了大约20天的窗口期,攻击者可以在Trivy扫描器的发布版本标签上强制进行恶意更新。LiteLLM的CI管道在未通过apt包管理器固定其版本的情况下安装了Trivy,因此被妥协的扫描器自动流入构建中,进而生成并发布了被污染的版本1.82.7和1.82.8。一个未撤销的令牌,三种工具:这就是将一个孤立漏洞转变为生态系统范围曝光的机制。

    被盗凭证的类型及其影响

    被盗数据的列表广泛且令人担忧:云密钥、代码库令牌、SSH密钥、Kubernetes秘密、包发布凭证、环境变量和AI提供商密钥。在被妥协的CI运行器上,Team PCP组的窃取者获得了根权限,并系统性地收集了AWS、GCP和Azure凭证、Kubernetes令牌和.env文件,包括GitHub Actions通常尝试掩盖的信息。对于以AI为导向的构建,收获还包括语言模型的API密钥和网关配置,这意味着访问组织整个AI堆栈的密钥。

    这就是漏洞不再是孤立的技术问题,而成为系统性风险的地方:被盗凭证允许访问云账户、源控制系统、SaaS平台和AI提供商,为企业基础设施内的横向移动铺平道路,远远超出最初受影响包的名称可能暗示的范围。

    持续风险和安全建议

    从PyPI中移除恶意包并不能关闭事件。如果不进行轮换且后续活动未经过彻底调查,被复制的凭证仍然可以使用数周或数月。

    FBI FLASH警报及恶意使用风险

    确认威胁仍然活跃的是FBI于2026年7月发布的FLASH警报(FLASH-20260702-01),警告与该活动相关的行为者可能会在原始入侵后很久仍然利用收集到的凭证。这意味着新的供应链攻击仍然是一个真实的可能性,而不是一个归档的风险。

    凭证轮换和调查优先级

    仅仅轮换LiteLLM密钥或模型提供商的密钥是不够的。任何被受影响进程可读的凭证,无论是在内存中、注入作业中、保存在磁盘上,还是通过实例的元数据服务可检索的,都必须被视为潜在暴露,直到得到验证。这是一个不舒服但必要的原则:缺乏明显的恶意活动信号并不证明凭证未被复制,而对于影响生产的访问,预防性轮换的成本几乎总是低于后期控制的成本。

    通过CloudSEK AIvigil监控AI基础设施的重要性

    为了应对这种情况,CloudSEK开发了AIvigil,这是一个针对AI攻击面设计的监控平台,旨在持续发现、监控和保护暴露的AI基础设施、MCP服务器、被盗的AI凭证、向量数据库、代理工作流以及所谓的影子AI,即未在公司官方清单中列出的AI应用程序。该系统将网络威胁情报与AI曝光监控相结合,将外部信号与资产、凭证、软件依赖关系和真正面临风险的业务系统联系起来。

    LiteLLM事件表明,超越单一事件的事情:AI基础设施正成为进行供应链攻击的高价值战略目标。网关、自主代理、向量数据库和MCP服务器正成为现代数字操作的中心,就像铁路站在许多贸易路线汇聚于一个点时成为战略目标一样。妥协一个单一的AI检查点,如本案例所示,可以暴露出比受影响包名称可能暗示的更广泛的身份和系统。

    常见问题

    在与LiteLLM相关的AI供应链漏洞中,有多少家公司可能受到影响?

    根据CloudSEK重建的曝光数据集,超过2500家公司可能受到影响。

    在攻击中被盗的凭证类型有哪些?

    被盗的凭证包括云密钥、代码库令牌、SSH密钥、Kubernetes秘密、包发布凭证、环境变量和AI提供商密钥。

    攻击者是如何妥协LiteLLM包的?

    攻击者控制了用于LiteLLM CI管道的Trivy安全扫描器,并向LiteLLM PyPI包的版本1.82.7和1.82.8注入了恶意代码。

    对于受漏洞影响的组织,推荐的步骤是什么?

    相关组织应广泛轮换所有暴露的凭证,隔离受影响的系统,从干净的源重新构建环境,监控CI/CD管道的运行时行为,并持续监视其AI基础设施。


    内容由人工智能和人类编辑审阅协助创建。

    -- 价格

    --

    本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

    猜你喜欢

    中小企业的预期改善,但仍未看到投资条件

    中小企业的预期改善,但仍未看到投资条件

    企业信心在第二季度改善了近3点,尽管投资意愿依然疲软。制造业跃升超过10个百分点,部分原因是季节性因素。这两个指标仍低于2025年水平。
    500美元的套件如何将$TSLA的预售变成骗局

    500美元的套件如何将$TSLA的预售变成骗局

    人工智能训练中大规模销毁书籍引发书商和图书馆员愤怒

    人工智能训练中大规模销毁书籍引发书商和图书馆员愤怒

    人工智能公司为了训练其模型而销毁印刷书籍的消息引发了图书馆员、书商和文化爱好者的愤怒。科技巨头们在购买大量冷门书籍后将其扫描并粉碎,而互联网档案馆则证明了另一种方式:小心翼翼地逐页扫描,而不破坏原件。
    AI之间的支付为何骤减… x402交易额今年暴跌93%

    AI之间的支付为何骤减… x402交易额今年暴跌93%

    夏威夷禁止现金存款至加密货币ATM,从10月1日起生效

    夏威夷禁止现金存款至加密货币ATM,从10月1日起生效

    摩根大通、高盛等40家公司在区块链上进行股票和国债交易实验

    摩根大通、高盛等40家公司在区块链上进行股票和国债交易实验

    比索债务:经济部成功续借所有到期债务,避免加剧流动性紧张

    比索债务:经济部成功续借所有到期债务,避免加剧流动性紧张

    财政部分配了4490亿比索,实现了100.26%的续借。此次操作对比索数量的影响几乎中性。主要分配对应于到期日为11月30日的Lecap S30N6,财政部以2.11%的年有效利率和28.54%的实际收益率发行了3290亿比索,符合二级市场水平。
    AI生成的图案让你躲避监控摄像头——包括Flock

    AI生成的图案让你躲避监控摄像头——包括Flock

    美国调查显示预测市场用户79%亏损率

    美国调查显示预测市场用户79%亏损率

    诺格机器人航天器接棒延寿卫星服务

    诺格机器人航天器接棒延寿卫星服务

    web3: 黑客团伙称入侵Uber Freight并窃取内部文件

    web3: 黑客团伙称入侵Uber Freight并窃取内部文件

    web3: Cerebras上调全年指引后盘后跌14%

    web3: Cerebras上调全年指引后盘后跌14%

    美英加密货币协议设定方向,非约束性规则

    美英加密货币协议设定方向,非约束性规则

    我的朋友问我什么时候买比特币……

    我的朋友问我什么时候买比特币……

    俄罗斯如何通过加密货币规避制裁?

    俄罗斯如何通过加密货币规避制裁?

    Grubhub在FTC和解后向送餐员和客户分发2380万美元

    Grubhub在FTC和解后向送餐员和客户分发2380万美元

    美国联邦贸易委员会(FTC)开始向640,038名Grubhub的客户和送餐员分发2380万美元,这是一起揭露该送餐平台欺骗性行为的和解协议的一部分。这些支票是在2024年12月FTC和伊利诺伊州检察长提起诉讼后发放的。
    黄金飙升至4400美元,中国继续增购

    黄金飙升至4400美元,中国继续增购

    布拉德斯科银行进入加密托管:这对市场意味着什么

    布拉德斯科银行进入加密托管:这对市场意味着什么

    BitMart储备疑虑引发托管担忧:Arch首席技术官

    BitMart储备疑虑引发托管担忧:Arch首席技术官

    OranjeBTC推出DIGY11,首个以比特币生态系统优先股为基础的ETF,提供月度分红

    OranjeBTC推出DIGY11,首个以比特币生态系统优先股为基础的ETF,提供月度分红

    OranjeBTC宣布推出DIGY11,这是首个以比特币生态系统优先股为基础的ETF,提供月度分红。
    微软在八月的补丁星期二修复421个错误和一个被利用的零日漏洞

    微软在八月的补丁星期二修复421个错误和一个被利用的零日漏洞

    微软推出了一项大规模更新,修复了421个漏洞,包括一个被利用的零日漏洞,该漏洞授予SYSTEM权限。用户必须立即安装此补丁。
    比特币可能在2030年前达到100万美元,Nansen首席执行官表示

    比特币可能在2030年前达到100万美元,Nansen首席执行官表示

    外媒:三位AI先驱反对全面收紧开放模型

    外媒:三位AI先驱反对全面收紧开放模型

    阿根廷的镜子:巴西银行也遭遇创纪录的违约率

    阿根廷的镜子:巴西银行也遭遇创纪录的违约率

    巴西的信用违约率在5月份达到了5.6%的最高点。尽管有官方计划,银行却谈到由于信用卡过度负债的情况,形成了“恶性循环”或“猝死”。
    web3: 高盛拟22.5亿美元收购NEOS切入比特币收益ETF

    web3: 高盛拟22.5亿美元收购NEOS切入比特币收益ETF

    XRP Ledger升级获得Ripple对捆绑修复的投票支持

    XRP Ledger升级获得Ripple对捆绑修复的投票支持

    7月通胀数据公布后黄金价格上涨,但比特币却没有。为什么?

    7月通胀数据公布后黄金价格上涨,但比特币却没有。为什么?

    Automattic旗下Mesh登陆安卓平台

    Automattic旗下Mesh登陆安卓平台

    web3: 特斯拉拟在得州建设百亿美元太阳能工厂

    web3: 特斯拉拟在得州建设百亿美元太阳能工厂

    Form Energy融资7.5亿美元扩产长时储能电池

    Form Energy融资7.5亿美元扩产长时储能电池

    中小企业的预期改善,但仍未看到投资条件

    企业信心在第二季度改善了近3点,尽管投资意愿依然疲软。制造业跃升超过10个百分点,部分原因是季节性因素。这两个指标仍低于2025年水平。

    500美元的套件如何将$TSLA的预售变成骗局

    人工智能训练中大规模销毁书籍引发书商和图书馆员愤怒

    人工智能公司为了训练其模型而销毁印刷书籍的消息引发了图书馆员、书商和文化爱好者的愤怒。科技巨头们在购买大量冷门书籍后将其扫描并粉碎,而互联网档案馆则证明了另一种方式:小心翼翼地逐页扫描,而不破坏原件。

    AI之间的支付为何骤减… x402交易额今年暴跌93%

    夏威夷禁止现金存款至加密货币ATM,从10月1日起生效

    摩根大通、高盛等40家公司在区块链上进行股票和国债交易实验

    ...
    邀请好友,赢取奖励
    邀请好友最高可得 $160 奖励 + 40% 返佣
    邀请好友,赢取奖励立即邀请

    目录

    关键点
    2026年最大AI供应链漏洞涉及超过2500家公司
    常见问题
    APT

    最新文章

    2026/08/11

    AI供应链漏洞:2500家公司面临风险

    APTAPT
    00.00%--
    2026/04/18

    Solana的双重叙事:连接创新与市场现实

    关键要点:Solana在新的链挑战中保持强劲,凭借重大的技术升级,保持了其在通用区块链中的领先地位…

    APTAPT
    00.00%--
    SEISEI
    00.00%--
    SOLSOL
    00.00%--
    SUISUI
    00.00%--
    2026/03/29

    gensyn双箭齐发:速览AI代币公售与模型预测市场Delphi

    gensyn 此前种子轮及 A 轮累计融资超 5000 万美元,分别由 Eden Block 和 a16z 领投。
    APTAPT
    00.00%--
    2026/03/29

    Aevo联创长文痛击行业:我在Crypto浪费了8年人生

    他认为行业已丧失理想主义,已经变成一个人类历史上规模最大、参与人数最多的超级赌场,且对自己曾为这个赌场贡献过力量而感到恶心。
    APTAPT
    00.00%--
    AEVOAEVO
    00.00%--
    SEISEI
    00.00%--
    SOLSOL
    00.00%--
    2026/03/29

    Solana的持续崛起:探索区块链的未来

    关键要点:尽管面临Sui和Aptos等新兴竞争对手,Solana依然保持着主导地位。重大的技术升级专注于提升速度与安全性。

    APTAPT
    00.00%--
    SOLSOL
    00.00%--
    SUISUI
    00.00%--
    更多

    WEEX 新上架代币

    logo社区
    iconiconiconiconiconicon
    客户服务:@weikecs
    商务合作:@weikecs
    量化做市商合作:bd@weex.com
    VIP服务:support@weex.com
    • 关于我们
    • 公告中心
    • WEEX博客
    • 品牌信息
    • 官方博客
    • 就业机会
    • 媒体报道
    • 加入 WEEX 社群
    • WXT专区
    • 法律声明
    • 风险提示
    • 条款与协议
    • 隐私说明
    • 廉正举报
    • 反洗钱政策
    • 执法请求指南
    • 教程中心
    • 产品公告
    • WEEX要闻
    • 产品公告
    • WEEX加密百科
    • 学习
    • Q&A
    • 现货交易
    • 合约交易
    • 名词解释
    • VIP服务
    • 下载
    • 合伙人
    • 保护基金
    • 储备金证明
    • 网站地图
    • ETF
    • 加密货币价格
    • 货币预测
    • WXT 价格
    • BTC 价格
    • ETH 价格
    • DOGE 价格
    • 如何购买加密货币
    • 如何购买 WXT
    • 如何购买 BTC
    • 如何购买 ETH
    • 如何购买 DOGE
    • 帮助中心
    • 费率标准
    • 交易规则
    • 常见问题
    • WEEX学堂
    • 官方验证渠道
    • 关于我们
    • 公告中心
    • WEEX博客
    • 品牌信息
    • 官方博客
    • 就业机会
    • 媒体报道
    • 加入 WEEX 社群
    • WXT专区
    • 帮助中心
    • 费率标准
    • 交易规则
    • 常见问题
    • WEEX学堂
    • 官方验证渠道
    • 联系客服Bot
    • VIP服务
    • 法律声明
    • 风险提示
    • 条款与协议
    • 隐私说明
    • 廉正举报
    • 反洗钱政策
    • 执法请求指南
    • 储备金证明
    • 邀请好友
    • OTC
    • 下载
    • 合伙人
    • VIP服务
    • API
    • 经纪商
    • 上币申请
    • 网站地图
    • 合约交易
    • 现货交易
    • 一键跟单
    • 市场
    • WEEX商城
    • 教程中心
    • 产品公告
    • WEEX要闻
    • 产品公告
    • WEEX加密百科
    • 学习
    • Q&A
    • 现货交易
    • 合约交易
    • 名词解释
    • VIP服务
    • 下载
    • 合伙人
    • 保护基金
    • 储备金证明
    • 网站地图
    • ETF
    • 加密货币价格
    • 货币预测
    • WXT 价格
    • BTC 价格
    • ETH 价格
    • DOGE 价格
    • 如何购买加密货币
    • 如何购买 WXT
    • 如何购买 BTC
    • 如何购买 ETH
    • 如何购买 DOGE
    • 关于我们
    • 公告中心
    • WEEX博客
    • 品牌信息
    • 官方博客
    • 就业机会
    • 媒体报道
    • 加入 WEEX 社群
    • WXT专区
    • 帮助中心
    • 费率标准
    • 交易规则
    • 常见问题
    • WEEX学堂
    • 官方验证渠道
    • 法律声明
    • 风险提示
    • 条款与协议
    • 隐私说明
    • 廉正举报
    • 反洗钱政策
    • 执法请求指南
    • 联系客服Bot
    • VIP服务
    • 合约交易
    • 现货交易
    • 一键跟单
    • 市场
    • WEEX商城
    • 储备金证明
    • 邀请好友
    • OTC
    • 下载
    • 合伙人
    • VIP服务
    • API
    • 经纪商
    • 上币申请
    • 网站地图
    • 教程中心
    • 产品公告
    • WEEX要闻
    • 产品公告
    • WEEX加密百科
    • 学习
    • Q&A
    • 现货交易
    • 合约交易
    • 名词解释
    • VIP服务
    • 下载
    • 合伙人
    • 保护基金
    • 储备金证明
    • 网站地图
    • ETF
    • 加密货币价格
    • 货币预测
    • WXT 价格
    • BTC 价格
    • ETH 价格
    • DOGE 价格
    • 如何购买加密货币
    • 如何购买 WXT
    • 如何购买 BTC
    • 如何购买 ETH
    • 如何购买 DOGE

    财富自由之路

    扫码下载

    注册
    h5 logo
    下载