
ที่มาภาพ: The Hacker News
LiteLLM เวอร์ชันอันตรายเชื่อมกับการโจมตี Trivy เปิดเผยข้อมูลของกว่า 2,100 องค์กร
⚡ สรุป 30 วิ
LiteLLM เวอร์ชันที่ฝังโค้ดอันตรายบน PyPI ทำให้ผู้ใช้หลายพันเปิดเผยคีย์คลาวด์, SSH และโทเค็น Kubernetes ไปยังโจรกรรมข้อมูล.…
การปล่อย LiteLLM เวอร์ชันที่มีโค้ดอันตรายสองฉบับบน PyPI เป็นเวลาเพียงประมาณ 40 นาทีในเดือนกุมภาพันธ์ที่ผ่านมา ทำให้ผู้ใช้หลายพันรายอาจถูกขโมยข้อมูลลับสำคัญ รวมถึงคีย์คลาวด์, คีย์ SSH, โทเค็น Kubernetes และรหัสผ่านฐานข้อมูล ตามที่บริษัทข่าวกรองด้านความปลอดภัย CloudSEK รายงาน การเปิดเผยนี้อาจส่งผลกระทบต่อองค์กรกว่า 2,100 แห่งทั่วโลก
Overview
การโจมตีเริ่มต้นจากการแทรกซอฟต์แวร์ที่ทำหน้าที่เป็นไลบรารี LiteLLM ซึ่งออกแบบมาเพื่อช่วยนักพัฒนาทำงานกับโมเดลภาษาใหญ่ (LLM) แต่ในกรณีนี้โค้ดได้ถูกแก้ไขให้สามารถสกัดข้อมูลประจำเครื่องได้โดยอัตโนมัติ หลังจากที่ผู้ใช้ติดตั้งแพคเกจเหล่านี้บนระบบของตน โค้ดจะทำการค้นหาและส่งออกข้อมูลลับหลายประเภทไปยังเซิร์ฟเวอร์ควบคุมของผู้โจมตี
เหตุการณ์นี้ถูกตรวจพบหลังจากที่ทีมวิจัยของ CloudSEK ได้รับรายงานว่ามีไฟล์ที่มีพฤติกรรมผิดปกติเกิดขึ้นบน PyPI โดยทำการวิเคราะห์โค้ดและพบว่าแพคเกจดังกล่าวได้ฝังสคริปต์ขโมยข้อมูลไว้ในขั้นตอนการติดตั้ง (install) และเรียกใช้เมื่อโปรแกรมเริ่มทำงาน
Threat Details
โค้ดอันตรายที่แทรกอยู่ภายใน LiteLLM มีความสามารถในการสแกนไฟล์คอนฟิกและระบบเพื่อค้นหา “ข้อมูลลับ” ที่มักจะเก็บไว้ในรูปแบบต่าง ๆ เช่น:
- Cloud keys ของผู้ให้บริการคลาวด์หลัก (AWS, Azure, GCP)
- SSH private keys ที่ใช้สำหรับการเข้าถึงเซิร์ฟเวอร์ระยะไกล
- Kubernetes service‑account tokens ซึ่งให้สิทธิ์ควบคุมคลัสเตอร์ได้โดยตรง
- Database passwords ของระบบฐานข้อมูลเชิงสัมพันธ์และ NoSQL
เมื่อพบข้อมูลเหล่านี้ โค้ดจะทำการเข้ารหัสและส่งออกไปยัง URL ที่ผู้โจมตีกำหนดไว้ล่วงหน้า ซึ่งทำให้การตรวจจับจากเครื่องมือป้องกันทั่วไปเป็นเรื่องยาก เนื่องจากการสื่อสารถูกบังด้วยโปรโตคอล HTTPS ปกติ
Exposure Mapping
CloudSEK ได้รวบรวมข้อมูลจากไฟล์ประมาณ 434,000 ไฟล์ที่ถูกรวบรวมโดยผู้โจมตีและทำการแมปกับโดเมนและองค์กรที่อาจได้รับผลกระทบ จากการวิเคราะห์พบว่ามี กว่า 2,100 องค์กร ที่มีความเป็นไปได้ว่าจะถูกเปิดเผยข้อมูลลับเหล่านี้ ทั้งในภาคเอกชนและหน่วยงานของรัฐ
การแมปนี้ใช้เทคนิคการจับคู่ไอพีแอดเดรสและคีย์ที่ปรากฏในไฟล์กับฐานข้อมูลสาธารณะของบริษัทและโครงการโอเพ่นซอร์ส ทำให้สามารถระบุได้ว่าองค์กรใดบ้างที่อาจมีระบบติดตั้ง LiteLLM เวอร์ชันอันตรายเหล่านี้ การเปิดเผยเชิงจำนวนมากนี้เพิ่มความเสี่ยงต่อการโจมตีต่อเนื่อง เช่น การใช้คีย์คลาวด์เพื่อขโมยทรัพยากรหรือการเข้าถึงเซิร์ฟเวอร์ภายใน
Impact on Organizations
ผลกระทบที่สำคัญที่สุดคือการสูญเสียข้อมูลลับซึ่งอาจนำไปสู่การละเมิดความปลอดภัยของระบบไอที ทั้งในแง่ของการขโมยทรัพยากรคลาวด์โดยไม่ได้รับอนุญาตและการเข้าถึงฐานข้อมูลที่เก็บข้อมูลลูกค้าหรือพนักงาน ข้อมูลเหล่านี้สามารถนำไปใช้ในการทำฟิชชิงหรือดำเนินกิจกรรม ransomware ได้อย่างมีประสิทธิภาพ
สำหรับองค์กรขนาดกลางถึงใหญ่ การตรวจสอบว่ามีการติดตั้ง LiteLLM จาก PyPI หรือไม่เป็นขั้นตอนสำคัญ เนื่องจากหลายทีมพัฒนามักอ้างอิงไลบรารีเหล่านี้โดยตรงในไฟล์ `requirements.txt` หากไม่มีการควบคุมเวอร์ชันหรือการตรวจสอบความปลอดภัยก่อนติดตั้ง การโจมตีเช่นนี้จะสามารถแพร่กระจายได้อย่างรวดเร็ว
Mitigation & Recommendations
เพื่อป้องกันและลดผลกระทบจากเหตุการณ์นี้ ผู้ดูแลระบบและทีม DevOps ควรดำเนินการตามขั้นตอนต่อไปนี้:
- ตรวจสอบ pip freeze หรือไฟล์ `requirements.txt` ทั้งหมดว่ามีแพคเกจชื่อ LiteLLM อยู่หรือไม่ และตรวจสอบเวอร์ชันที่ติดตั้ง
- หากพบเวอร์ชันที่อาจเป็นอันตราย ให้ทำการถอนการติดตั้งโดยทันที (`pip uninstall`) แล้วเปลี่ยนไปใช้ไลบรารีทางเลือกจากแหล่งที่เชื่อถือได้
- ใช้เครื่องมือสแกนความปลอดภัยของซอฟต์แวร์ (SAST/DAST) เพื่อตรวจจับโค้ดที่มีพฤติกรรม suspicious ในขั้นตอน CI/CD
- ปรับใช้ policy enforcement บน PyPI หรือ Artifactory ภายในองค์กรเพื่อจำกัดการดาวน์โหลดแพคเกจจากแหล่งภายนอกโดยไม่มีการตรวจสอบลายเซ็น
การเฝ้าติดตามและบันทึกกิจกรรมของระบบอย่างต่อเนื่อง รวมถึงการสแกนหา credential leaks ที่อาจถูกส่งออกไปแล้ว จะช่วยให้ทีมตอบสนองได้เร็วขึ้นและลดความเสียหายที่อาจเกิดขึ้นในระยะยาว
Summary
สองเวอร์ชันของ LiteLLM ที่มีโค้ดขโมยข้อมูลลับอยู่บน PyPI ทำให้ข้อมูลสำคัญขององค์กรกว่า 2,100 แห่งอาจถูกเปิดเผย CloudSEK ระบุว่าไฟล์ที่ถูกรวบรวมประมาณ 434,000 ไฟล์เป็นหลักฐานการโจมตี การตรวจสอบและกำจัดแพคเกจอันตรายโดยเร็ว รวมถึงเสริมมาตรการป้องกันในกระบวนการพัฒนาซอฟต์แวร์ จะเป็นวิธีสำคัญในการลดความเสี่ยงต่อเหตุการณ์ลักษณะนี้.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Malicious LiteLLM Releases Tied to Trivy Hack May Have Exposed 2,100+ Organizations
- ผู้เขียน
- [email protected] (The Hacker News)
- แหล่ง
- The Hacker News
- วันที่เผยแพร่
- 12 สิงหาคม 2569 เวลา 15:04



