LiteLLM เวอร์ชันอันตรายเชื่อมกับการโจมตี Trivy เปิดเผยข้อมูลของกว่า 2,100 องค์กร

ที่มาภาพ: The Hacker News

Security-อ่าน 6 นาทีThe Hacker News

LiteLLM เวอร์ชันอันตรายเชื่อมกับการโจมตี Trivy เปิดเผยข้อมูลของกว่า 2,100 องค์กร

⚡ สรุป 30 วิ

LiteLLM เวอร์ชันที่ฝังโค้ดอันตรายบน PyPI ทำให้ผู้ใช้หลายพันเปิดเผยคีย์คลาวด์, SSH และโทเค็น Kubernetes ไปยังโจรกรรมข้อมูล.…

การปล่อย LiteLLM เวอร์ชันที่มีโค้ดอันตรายสองฉบับบน PyPI เป็นเวลาเพียงประมาณ 40 นาทีในเดือนกุมภาพันธ์ที่ผ่านมา ทำให้ผู้ใช้หลายพันรายอาจถูกขโมยข้อมูลลับสำคัญ รวมถึงคีย์คลาวด์, คีย์ SSH, โทเค็น Kubernetes และรหัสผ่านฐานข้อมูล ตามที่บริษัทข่าวกรองด้านความปลอดภัย CloudSEK รายงาน การเปิดเผยนี้อาจส่งผลกระทบต่อองค์กรกว่า 2,100 แห่งทั่วโลก

Overview

การโจมตีเริ่มต้นจากการแทรกซอฟต์แวร์ที่ทำหน้าที่เป็นไลบรารี LiteLLM ซึ่งออกแบบมาเพื่อช่วยนักพัฒนาทำงานกับโมเดลภาษาใหญ่ (LLM) แต่ในกรณีนี้โค้ดได้ถูกแก้ไขให้สามารถสกัดข้อมูลประจำเครื่องได้โดยอัตโนมัติ หลังจากที่ผู้ใช้ติดตั้งแพคเกจเหล่านี้บนระบบของตน โค้ดจะทำการค้นหาและส่งออกข้อมูลลับหลายประเภทไปยังเซิร์ฟเวอร์ควบคุมของผู้โจมตี

เหตุการณ์นี้ถูกตรวจพบหลังจากที่ทีมวิจัยของ CloudSEK ได้รับรายงานว่ามีไฟล์ที่มีพฤติกรรมผิดปกติเกิดขึ้นบน PyPI โดยทำการวิเคราะห์โค้ดและพบว่าแพคเกจดังกล่าวได้ฝังสคริปต์ขโมยข้อมูลไว้ในขั้นตอนการติดตั้ง (install) และเรียกใช้เมื่อโปรแกรมเริ่มทำงาน

Threat Details

โค้ดอันตรายที่แทรกอยู่ภายใน LiteLLM มีความสามารถในการสแกนไฟล์คอนฟิกและระบบเพื่อค้นหา “ข้อมูลลับ” ที่มักจะเก็บไว้ในรูปแบบต่าง ๆ เช่น:

  • Cloud keys ของผู้ให้บริการคลาวด์หลัก (AWS, Azure, GCP)
  • SSH private keys ที่ใช้สำหรับการเข้าถึงเซิร์ฟเวอร์ระยะไกล
  • Kubernetes service‑account tokens ซึ่งให้สิทธิ์ควบคุมคลัสเตอร์ได้โดยตรง
  • Database passwords ของระบบฐานข้อมูลเชิงสัมพันธ์และ NoSQL

เมื่อพบข้อมูลเหล่านี้ โค้ดจะทำการเข้ารหัสและส่งออกไปยัง URL ที่ผู้โจมตีกำหนดไว้ล่วงหน้า ซึ่งทำให้การตรวจจับจากเครื่องมือป้องกันทั่วไปเป็นเรื่องยาก เนื่องจากการสื่อสารถูกบังด้วยโปรโตคอล HTTPS ปกติ

Exposure Mapping

CloudSEK ได้รวบรวมข้อมูลจากไฟล์ประมาณ 434,000 ไฟล์ที่ถูกรวบรวมโดยผู้โจมตีและทำการแมปกับโดเมนและองค์กรที่อาจได้รับผลกระทบ จากการวิเคราะห์พบว่ามี กว่า 2,100 องค์กร ที่มีความเป็นไปได้ว่าจะถูกเปิดเผยข้อมูลลับเหล่านี้ ทั้งในภาคเอกชนและหน่วยงานของรัฐ

การแมปนี้ใช้เทคนิคการจับคู่ไอพีแอดเดรสและคีย์ที่ปรากฏในไฟล์กับฐานข้อมูลสาธารณะของบริษัทและโครงการโอเพ่นซอร์ส ทำให้สามารถระบุได้ว่าองค์กรใดบ้างที่อาจมีระบบติดตั้ง LiteLLM เวอร์ชันอันตรายเหล่านี้ การเปิดเผยเชิงจำนวนมากนี้เพิ่มความเสี่ยงต่อการโจมตีต่อเนื่อง เช่น การใช้คีย์คลาวด์เพื่อขโมยทรัพยากรหรือการเข้าถึงเซิร์ฟเวอร์ภายใน

Impact on Organizations

ผลกระทบที่สำคัญที่สุดคือการสูญเสียข้อมูลลับซึ่งอาจนำไปสู่การละเมิดความปลอดภัยของระบบไอที ทั้งในแง่ของการขโมยทรัพยากรคลาวด์โดยไม่ได้รับอนุญาตและการเข้าถึงฐานข้อมูลที่เก็บข้อมูลลูกค้าหรือพนักงาน ข้อมูลเหล่านี้สามารถนำไปใช้ในการทำฟิชชิงหรือดำเนินกิจกรรม ransomware ได้อย่างมีประสิทธิภาพ

สำหรับองค์กรขนาดกลางถึงใหญ่ การตรวจสอบว่ามีการติดตั้ง LiteLLM จาก PyPI หรือไม่เป็นขั้นตอนสำคัญ เนื่องจากหลายทีมพัฒนามักอ้างอิงไลบรารีเหล่านี้โดยตรงในไฟล์ `requirements.txt` หากไม่มีการควบคุมเวอร์ชันหรือการตรวจสอบความปลอดภัยก่อนติดตั้ง การโจมตีเช่นนี้จะสามารถแพร่กระจายได้อย่างรวดเร็ว

Mitigation & Recommendations

เพื่อป้องกันและลดผลกระทบจากเหตุการณ์นี้ ผู้ดูแลระบบและทีม DevOps ควรดำเนินการตามขั้นตอนต่อไปนี้:

  • ตรวจสอบ pip freeze หรือไฟล์ `requirements.txt` ทั้งหมดว่ามีแพคเกจชื่อ LiteLLM อยู่หรือไม่ และตรวจสอบเวอร์ชันที่ติดตั้ง
  • หากพบเวอร์ชันที่อาจเป็นอันตราย ให้ทำการถอนการติดตั้งโดยทันที (`pip uninstall`) แล้วเปลี่ยนไปใช้ไลบรารีทางเลือกจากแหล่งที่เชื่อถือได้
  • ใช้เครื่องมือสแกนความปลอดภัยของซอฟต์แวร์ (SAST/DAST) เพื่อตรวจจับโค้ดที่มีพฤติกรรม suspicious ในขั้นตอน CI/CD
  • ปรับใช้ policy enforcement บน PyPI หรือ Artifactory ภายในองค์กรเพื่อจำกัดการดาวน์โหลดแพคเกจจากแหล่งภายนอกโดยไม่มีการตรวจสอบลายเซ็น

การเฝ้าติดตามและบันทึกกิจกรรมของระบบอย่างต่อเนื่อง รวมถึงการสแกนหา credential leaks ที่อาจถูกส่งออกไปแล้ว จะช่วยให้ทีมตอบสนองได้เร็วขึ้นและลดความเสียหายที่อาจเกิดขึ้นในระยะยาว

Summary

สองเวอร์ชันของ LiteLLM ที่มีโค้ดขโมยข้อมูลลับอยู่บน PyPI ทำให้ข้อมูลสำคัญขององค์กรกว่า 2,100 แห่งอาจถูกเปิดเผย CloudSEK ระบุว่าไฟล์ที่ถูกรวบรวมประมาณ 434,000 ไฟล์เป็นหลักฐานการโจมตี การตรวจสอบและกำจัดแพคเกจอันตรายโดยเร็ว รวมถึงเสริมมาตรการป้องกันในกระบวนการพัฒนาซอฟต์แวร์ จะเป็นวิธีสำคัญในการลดความเสี่ยงต่อเหตุการณ์ลักษณะนี้.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Malicious LiteLLM Releases Tied to Trivy Hack May Have Exposed 2,100+ Organizations
ผู้เขียน
[email protected] (The Hacker News)
แหล่ง
The Hacker News
วันที่เผยแพร่
12 สิงหาคม 2569 เวลา 15:04

Related

บทความที่เกี่ยวข้อง

ช่องโหว่ระดับสูงของ LiteLLM (CVE‑2026‑42271) ถูกใช้ในโลกจ…Security
11 มิถุนายน 2569 เวลา 13:00

ช่องโหว่ระดับสูงของ LiteLLM (CVE‑2026‑42271) ถูกใช้ในโลกจ…

LiteLLM ของ BerriAI มีช่องโหว่ CVE‑2026‑42271 ที่ให้ผู้ใช้ที่ยืนยันตัวตนสามารถรันคำสั่งบนเซิร์ฟเวอร์ได้ และมีหลักฐานการโจมตีในโลกจริงตามรายงานของ CISA.…

The Hacker News8 นาที
ดรอนท์ทะเล K3 Scout ของกองทัพเรืออังกฤษส่งข้อมูลไปจีนโดยไม่เปิดเผยSecurity
12 สิงหาคม 2569 เวลา 17:30

ดรอนท์ทะเล K3 Scout ของกองทัพเรืออังกฤษส่งข้อมูลไปจีนโดยไม่เปิดเผย

กล้องบนดรอนท์ K3 Scout ของกองทัพเรือออังกฤษพบว่าส่วนประกอบจีนสั่งข้อมูลไปยังเซิร์ฟเวอร์ในประเทศนั้น กระทรวงกลาโหมอธิบายว่าเป็นสัญญาณ heartbeat…

Tom's Hardware7 นาที
Verizon เผชิญการหยุดบริการใน Southern California หลังสายไฟเบอร์หลายเส้นถูกตัดโดยผู้กระทำความเสียหายSecurity
12 สิงหาคม 2569 เวลา 10:00

Verizon เผชิญการหยุดบริการใน Southern California หลังสายไฟเบอร์หลายเส้นถูกตัดโดยผู้กระทำความเสียหาย

สายไฟเบอร์หลายเส้นใน Southern California ถูกตัดโดยผู้ก่อวินาศกรรม ทำให้บริการมือถือและอินเทอร์เน็ตของ Verizon ขัดข้องอย่างกว้างขวาง. Verizon…

Android Authority6 นาที
ISP ของฉันเปิดใช้ CGNAT อย่างเงียบ ทำให้ระบบ Home Lab เกือบพังครึ่งหนึ่งก่อนสังเกตSecurity
12 สิงหาคม 2569 เวลา 04:00

ISP ของฉันเปิดใช้ CGNAT อย่างเงียบ ทำให้ระบบ Home Lab เกือบพังครึ่งหนึ่งก่อนสังเกต

ผู้ให้บริการอินเทอร์เน็ตเปิดใช้ CGNAT โดยไม่ได้แจ้งเตือน ทำให้พอร์ตฟอร์เวิร์ดบนเราเตอร์ไม่ทำงานและ Home Lab ไม่สามารถเข้าถึงจากภายนอกได้ ผู้เขียนตรวจพบการแปลง…

XDA Developers7 นาที
คัดลอกลิงก์แล้ว!