logo
    • 买币
    • 市场
    • 合约交易
    • 现货交易
    • 理财
    • 合伙人&AI
    • 更多
    1. WEEX
    2. 加密货币要闻
    3. AI供应链漏洞:2500家公司面临风险

    AI供应链漏洞:2500家公司面临风险

    By: rootdata|2026/08/11 10:41:41
    0
    分享
    copy
    设为Google首选来源设为Google首选来源
    APTAPT
    00.00%--
    20262026
    FlashFlash
    OrangeOrange
     

    在公共代码库上在线仅需四十分钟,就能将一个软件库转变为全球特洛伊木马。这是CloudSEK对有史以来最大AI供应链漏洞的调查结果,该攻击据报告称,可能使全球超过2500家公司和434,000个CI/CD管道暴露于风险之中。此次攻击由被称为Team PCP的威胁行为者集团于2026年3月策划,目标是LiteLLM,这是一种广泛使用的语言模型基础设施管理工具,留下了一条被盗凭证的痕迹,几个月后仍然构成活跃威胁。

    摘要

    • 关键点
    • 2026年最大AI供应链漏洞涉及超过2500家公司
      • 曝露的范围和程度
      • 相关的知名组织
    • 攻击方法和数据盗窃
      • 通过LiteLLM PyPI包版本1.82.7和1.82.8的妥协
      • 通过LiteLLM CI管道中的Trivy进行初步妥协
      • 被盗凭证的类型及其影响
    • 持续风险和安全建议
      • FBI FLASH警报及恶意使用风险
      • 凭证轮换和调查优先级
      • 通过CloudSEK AIvigil监控AI基础设施的重要性
    • 常见问题
      • 在与LiteLLM相关的AI供应链漏洞中,有多少家公司可能受到影响?
      • 在攻击中被盗的凭证类型有哪些?
      • 攻击者是如何妥协LiteLLM包的?
      • 对于受漏洞影响的组织,推荐的步骤是什么?

    关键点

    • 根据CloudSEK重建的数据集,超过2500家公司和434,000个CI/CD管道可能受到影响。
    • 攻击通过LiteLLM PyPI包的版本1.82.7和1.82.8进行,这些版本在线存在约40分钟。
    • 被盗数据包括云密钥、代码库令牌、SSH密钥、Kubernetes秘密和AI提供商密钥。
    • FBI已发布FLASH警报(FLASH-20260702-01),警告被盗凭证仍可能被利用的风险。
    • 在高置信度匹配的组织中,包括NVIDIA、AWS、思科、Salesforce、西门子、X Corp和Orange S.A。

    2026年最大AI供应链漏洞涉及超过2500家公司

    这个数字本身就说明了事件的严重性:在CloudSEK重建的曝光数据集中,超过2500家公司以及434,000个可能被妥协的CI/CD管道出现在其中。这不是一个理论估计,而是一个软件开发生态系统的快照,该生态系统在数周内继续下载和使用被污染的包而毫不知情。

    曝露的范围和程度

    CloudSEK明确提到潜在曝光,而不是每个组织的确认妥协。这是一个重要的区别:在数据集中列为“高置信度”的公司必须启动私密检查、内部通知和日志监控,但在名单上并不自动等同于成功的漏洞攻击。尽管如此,规模仍然是前所未有的,尤其是针对AI基础设施的攻击。

    相关的知名组织

    在数据集中高置信度匹配的名称中,包括NVIDIA、亚马逊网络服务、思科系统、Salesforce、西门子、**X Corp(Twitter)和Orange S.A.**等巨头。涉及的行业多样,从云计算到电信,从制造业到金融,显示了现代开发管道中对像LiteLLM这样的开源工具的广泛依赖。

    攻击方法和数据盗窃

    此次攻击并未直接针对LiteLLM,而是通过LiteLLM本身信任的安全工具:Trivy扫描器。理解这一细节对于理解为何该事件被定义为供应链攻击而非简单软件漏洞至关重要。

    通过LiteLLM PyPI包版本1.82.7和1.82.8的妥协

    恶意版本1.82.7和1.82.8在PyPI上发布的曝光窗口非常短,仅根据CloudSEK的重建,持续了40分钟。虽然时间很短,但对于以机器速度安装依赖项的自动构建系统来说,足以在大规模上下载和传播被污染的代码。包内包含一个.pth文件,在启动Python解释器时执行;甚至不需要显式导入LiteLLM:仅安装就会激活有效载荷,从而绕过常见的安全保护。

    通过LiteLLM的CI管道中的Trivy进行初步妥协

    这一切的根源是一个被妥协的自动化令牌,虽然进行了轮换但未完全撤销,这留下了大约20天的窗口期,攻击者可以在Trivy扫描器的发布版本标签上强制进行恶意更新。LiteLLM的CI管道在未通过apt包管理器固定其版本的情况下安装了Trivy,因此被妥协的扫描器自动流入构建中,进而生成并发布了被污染的版本1.82.7和1.82.8。一个未撤销的令牌,三种工具:这就是将一个孤立漏洞转变为生态系统范围曝光的机制。

    被盗凭证的类型及其影响

    被盗数据的列表广泛且令人担忧:云密钥、代码库令牌、SSH密钥、Kubernetes秘密、包发布凭证、环境变量和AI提供商密钥。在被妥协的CI运行器上,Team PCP组的窃取者获得了根权限,并系统性地收集了AWS、GCP和Azure凭证、Kubernetes令牌和.env文件,包括GitHub Actions通常尝试掩盖的信息。对于以AI为导向的构建,收获还包括语言模型的API密钥和网关配置,这意味着访问组织整个AI堆栈的密钥。

    这就是漏洞不再是孤立的技术问题,而成为系统性风险的地方:被盗凭证允许访问云账户、源控制系统、SaaS平台和AI提供商,为企业基础设施内的横向移动铺平道路,远远超出最初受影响包的名称可能暗示的范围。

    持续风险和安全建议

    从PyPI中移除恶意包并不能关闭事件。如果不进行轮换且后续活动未经过彻底调查,被复制的凭证仍然可以使用数周或数月。

    FBI FLASH警报及恶意使用风险

    确认威胁仍然活跃的是FBI于2026年7月发布的FLASH警报(FLASH-20260702-01),警告与该活动相关的行为者可能会在原始入侵后很久仍然利用收集到的凭证。这意味着新的供应链攻击仍然是一个真实的可能性,而不是一个归档的风险。

    凭证轮换和调查优先级

    仅仅轮换LiteLLM密钥或模型提供商的密钥是不够的。任何被受影响进程可读的凭证,无论是在内存中、注入作业中、保存在磁盘上,还是通过实例的元数据服务可检索的,都必须被视为潜在暴露,直到得到验证。这是一个不舒服但必要的原则:缺乏明显的恶意活动信号并不证明凭证未被复制,而对于影响生产的访问,预防性轮换的成本几乎总是低于后期控制的成本。

    通过CloudSEK AIvigil监控AI基础设施的重要性

    为了应对这种情况,CloudSEK开发了AIvigil,这是一个针对AI攻击面设计的监控平台,旨在持续发现、监控和保护暴露的AI基础设施、MCP服务器、被盗的AI凭证、向量数据库、代理工作流以及所谓的影子AI,即未在公司官方清单中列出的AI应用程序。该系统将网络威胁情报与AI曝光监控相结合,将外部信号与资产、凭证、软件依赖关系和真正面临风险的业务系统联系起来。

    LiteLLM事件表明,超越单一事件的事情:AI基础设施正成为进行供应链攻击的高价值战略目标。网关、自主代理、向量数据库和MCP服务器正成为现代数字操作的中心,就像铁路站在许多贸易路线汇聚于一个点时成为战略目标一样。妥协一个单一的AI检查点,如本案例所示,可以暴露出比受影响包名称可能暗示的更广泛的身份和系统。

    常见问题

    在与LiteLLM相关的AI供应链漏洞中,有多少家公司可能受到影响?

    根据CloudSEK重建的曝光数据集,超过2500家公司可能受到影响。

    在攻击中被盗的凭证类型有哪些?

    被盗的凭证包括云密钥、代码库令牌、SSH密钥、Kubernetes秘密、包发布凭证、环境变量和AI提供商密钥。

    攻击者是如何妥协LiteLLM包的?

    攻击者控制了用于LiteLLM CI管道的Trivy安全扫描器,并向LiteLLM PyPI包的版本1.82.7和1.82.8注入了恶意代码。

    对于受漏洞影响的组织,推荐的步骤是什么?

    相关组织应广泛轮换所有暴露的凭证,隔离受影响的系统,从干净的源重新构建环境,监控CI/CD管道的运行时行为,并持续监视其AI基础设施。


    内容由人工智能和人类编辑审阅协助创建。

    -- 价格

    --

    本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

    猜你喜欢

    唱反调!高盛策略师:美联储年内或将全线按兵不动

    唱反调!高盛策略师:美联储年内或将全线按兵不动

    FOMO这个产品可怕之处在哪里?

    FOMO这个产品可怕之处在哪里?

    对日元的干预:操控财富的联合行动暴露国家脆弱性

    对日元的干预:操控财富的联合行动暴露国家脆弱性

    伦敦掌握 7 成黄金交易,英国出手布局代币化黄金!FCA 研拟监管新规

    伦敦掌握 7 成黄金交易,英国出手布局代币化黄金!FCA 研拟监管新规

    比特币核心开发者表示,代码,而不是白皮书。

    比特币核心开发者表示,代码,而不是白皮书。

    比特币核心(Bitcoin Core)的开发者 Jeff Garzik 表示,比特币早期的成功并非来自白皮书(white paper),而是来自 2010 年 7 月 Slashdot 上的一篇发布带来的广泛曝光,以及这二者的结合,这是 Wu Blockchain 引述的一段说法。
    SpaceX董事安东尼奥·格拉西亚斯披露持股6.5%

    SpaceX董事安东尼奥·格拉西亚斯披露持股6.5%

    人工智能巨头将比特币矿工挤出电网——这背后是双赢局面

    人工智能巨头将比特币矿工挤出电网——这背后是双赢局面

    人工智能正在将比特币矿工的价格挤出主电网。头条新闻称这是一种投降,但驱逐背后隐藏着巨大的基础设施胜利。
    Rasmal Ventures参与Yuno 4500万美元融资轮

    Rasmal Ventures参与Yuno 4500万美元融资轮

    Strategy 被迫「囤」美元的真实代价

    Strategy 被迫「囤」美元的真实代价

    分散比特币的保管是行业唯一的真正保护措施

    分散比特币的保管是行业唯一的真正保护措施

    MEXC退出荷兰:Kraken MEXC吸纳客户

    MEXC退出荷兰:Kraken MEXC吸纳客户

    ENS完成了一场静悄悄的“自我革命”

    ENS完成了一场静悄悄的“自我革命”

    区块链.RIO巩固里约作为全球金融创新舞台

    区块链.RIO巩固里约作为全球金融创新舞台

    区块链里约周2026于8月11日(星期二)在里约热内卢拉开帷幕,首日完全专注于该行业的机构层面——监管机构、中央银行、市场协会和大型金融机构,随后才是面向更广泛公众的主要活动的开幕。当天的日程有两个核心环节:由Cainvest主办的拉美金融基础设施论坛,以及在嘉维亚赛马会的卡莫莱斯之家举行的区块链领袖高管会议。
    “解雇Luke Dashjr是正确的,尽管晚了10年”:Turtlecute

    “解雇Luke Dashjr是正确的,尽管晚了10年”:Turtlecute

    硬件钱包:零信任挑战与种子的安全性

    硬件钱包:零信任挑战与种子的安全性

    即使比特币上涨,也不一定与你有关

    即使比特币上涨,也不一定与你有关

    比特币是否接近底部?USDT发出的矛盾信号

    比特币是否接近底部?USDT发出的矛盾信号

    币安拒绝撤回对RedotPay的新加坡案件的说法

    币安拒绝撤回对RedotPay的新加坡案件的说法

    全球网络安全联盟(GCSA)发展中世界工程技术院(AETDEW)联合成立 AI 网络安全研究中心

    全球网络安全联盟(GCSA)发展中世界工程技术院(AETDEW)联合成立 AI 网络安全研究中心

    英格兰银行将测试稳定币和数字货币在跨境金融中的应用

    英格兰银行将测试稳定币和数字货币在跨境金融中的应用

    DeFi 退潮时,为什么 RWA 还在增长?

    DeFi 退潮时,为什么 RWA 还在增长?

    web3: 外媒:加密交易所借CFD扩展多资产交易

    web3: 外媒:加密交易所借CFD扩展多资产交易

    黄金价格与通胀:美国CPI会将黄金推向5000美元吗?

    黄金价格与通胀:美国CPI会将黄金推向5000美元吗?

    web3: Solana、BNB与Sui推进升级,山寨币分化加剧

    web3: Solana、BNB与Sui推进升级,山寨币分化加剧

    XRP桥接漏洞更新:Tx识别缺陷,报警FBI

    XRP桥接漏洞更新:Tx识别缺陷,报警FBI

    美国大学体育引发的粉丝代币潮流…墨西哥风险投资公司对‘SportFi’的普及进行评估

    美国大学体育引发的粉丝代币潮流…墨西哥风险投资公司对‘SportFi’的普及进行评估

    美国大学体育为基础的首个粉丝代币的推出正在逐步显现,‘SportFi’市场正进入新的转折点。墨西哥风险投资公司(MEXC Ventures)在最近的一份报告中指出,如果以欧洲足球为中心发展起来的粉丝代币生态系统扩展到美国市场,将与全球最大的体育粉丝群体结合,成为Web3普及的新通道。
    逆向创业:下一个 Web3 爆款,或许来自曾经失败的旧创意

    逆向创业:下一个 Web3 爆款,或许来自曾经失败的旧创意

    SBI计划在Canton上建立日本-韩国稳定币网络

    SBI计划在Canton上建立日本-韩国稳定币网络

    WIZE将SBI VC交易所保管的Solana自营,规模扩大至两倍

    WIZE将SBI VC交易所保管的Solana自营,规模扩大至两倍

    以太坊与TON白皮书比较:技术、可扩展性与生态系统发展

    以太坊与TON白皮书比较:技术、可扩展性与生态系统发展

    唱反调!高盛策略师:美联储年内或将全线按兵不动

    FOMO这个产品可怕之处在哪里?

    对日元的干预:操控财富的联合行动暴露国家脆弱性

    伦敦掌握 7 成黄金交易,英国出手布局代币化黄金!FCA 研拟监管新规

    比特币核心开发者表示,代码,而不是白皮书。

    比特币核心(Bitcoin Core)的开发者 Jeff Garzik 表示,比特币早期的成功并非来自白皮书(white paper),而是来自 2010 年 7 月 Slashdot 上的一篇发布带来的广泛曝光,以及这二者的结合,这是 Wu Blockchain 引述的一段说法。

    SpaceX董事安东尼奥·格拉西亚斯披露持股6.5%

    ...
    邀请好友,赢取奖励
    邀请好友最高可得 $160 奖励 + 40% 返佣
    邀请好友,赢取奖励立即邀请

    目录

    关键点
    2026年最大AI供应链漏洞涉及超过2500家公司
    常见问题
    APT

    最新文章

    2026/08/11

    AI供应链漏洞:2500家公司面临风险

    APTAPT
    00.00%--
    2026/04/18

    Solana的双重叙事:连接创新与市场现实

    关键要点:Solana在新的链挑战中保持强劲,凭借重大的技术升级,保持了其在通用区块链中的领先地位…

    APTAPT
    00.00%--
    SEISEI
    00.00%--
    SOLSOL
    00.00%--
    SUISUI
    00.00%--
    2026/03/29

    gensyn双箭齐发:速览AI代币公售与模型预测市场Delphi

    gensyn 此前种子轮及 A 轮累计融资超 5000 万美元,分别由 Eden Block 和 a16z 领投。
    APTAPT
    00.00%--
    2026/03/29

    Aevo联创长文痛击行业:我在Crypto浪费了8年人生

    他认为行业已丧失理想主义,已经变成一个人类历史上规模最大、参与人数最多的超级赌场,且对自己曾为这个赌场贡献过力量而感到恶心。
    APTAPT
    00.00%--
    AEVOAEVO
    00.00%--
    SEISEI
    00.00%--
    SOLSOL
    00.00%--
    2026/03/29

    Solana的持续崛起:探索区块链的未来

    关键要点:尽管面临Sui和Aptos等新兴竞争对手,Solana依然保持着主导地位。重大的技术升级专注于提升速度与安全性。

    APTAPT
    00.00%--
    SOLSOL
    00.00%--
    SUISUI
    00.00%--
    更多

    WEEX 新上架代币

    logo社区
    iconiconiconiconiconicon
    客户服务:@weikecs
    商务合作:@weikecs
    量化做市商合作:bd@weex.com
    VIP服务:support@weex.com
    • 关于我们
    • 公告中心
    • WEEX博客
    • 品牌信息
    • 官方博客
    • 就业机会
    • 媒体报道
    • 加入 WEEX 社群
    • WXT专区
    • 法律声明
    • 风险提示
    • 条款与协议
    • 隐私说明
    • 廉正举报
    • 反洗钱政策
    • 执法请求指南
    • 教程中心
    • 产品公告
    • WEEX要闻
    • 产品公告
    • WEEX加密百科
    • 学习
    • Q&A
    • 现货交易
    • 合约交易
    • 名词解释
    • VIP服务
    • 下载
    • 合伙人
    • 保护基金
    • 储备金证明
    • 网站地图
    • ETF
    • 加密货币价格
    • 货币预测
    • WXT 价格
    • BTC 价格
    • ETH 价格
    • DOGE 价格
    • 如何购买加密货币
    • 如何购买 WXT
    • 如何购买 BTC
    • 如何购买 ETH
    • 如何购买 DOGE
    • 帮助中心
    • 费率标准
    • 交易规则
    • 常见问题
    • WEEX学堂
    • 官方验证渠道
    • 关于我们
    • 公告中心
    • WEEX博客
    • 品牌信息
    • 官方博客
    • 就业机会
    • 媒体报道
    • 加入 WEEX 社群
    • WXT专区
    • 帮助中心
    • 费率标准
    • 交易规则
    • 常见问题
    • WEEX学堂
    • 官方验证渠道
    • 联系客服Bot
    • VIP服务
    • 法律声明
    • 风险提示
    • 条款与协议
    • 隐私说明
    • 廉正举报
    • 反洗钱政策
    • 执法请求指南
    • 储备金证明
    • 邀请好友
    • OTC
    • 下载
    • 合伙人
    • VIP服务
    • API
    • 经纪商
    • 上币申请
    • 网站地图
    • 合约交易
    • 现货交易
    • 一键跟单
    • 市场
    • WEEX商城
    • 教程中心
    • 产品公告
    • WEEX要闻
    • 产品公告
    • WEEX加密百科
    • 学习
    • Q&A
    • 现货交易
    • 合约交易
    • 名词解释
    • VIP服务
    • 下载
    • 合伙人
    • 保护基金
    • 储备金证明
    • 网站地图
    • ETF
    • 加密货币价格
    • 货币预测
    • WXT 价格
    • BTC 价格
    • ETH 价格
    • DOGE 价格
    • 如何购买加密货币
    • 如何购买 WXT
    • 如何购买 BTC
    • 如何购买 ETH
    • 如何购买 DOGE
    • 关于我们
    • 公告中心
    • WEEX博客
    • 品牌信息
    • 官方博客
    • 就业机会
    • 媒体报道
    • 加入 WEEX 社群
    • WXT专区
    • 帮助中心
    • 费率标准
    • 交易规则
    • 常见问题
    • WEEX学堂
    • 官方验证渠道
    • 法律声明
    • 风险提示
    • 条款与协议
    • 隐私说明
    • 廉正举报
    • 反洗钱政策
    • 执法请求指南
    • 联系客服Bot
    • VIP服务
    • 合约交易
    • 现货交易
    • 一键跟单
    • 市场
    • WEEX商城
    • 储备金证明
    • 邀请好友
    • OTC
    • 下载
    • 合伙人
    • VIP服务
    • API
    • 经纪商
    • 上币申请
    • 网站地图
    • 教程中心
    • 产品公告
    • WEEX要闻
    • 产品公告
    • WEEX加密百科
    • 学习
    • Q&A
    • 现货交易
    • 合约交易
    • 名词解释
    • VIP服务
    • 下载
    • 合伙人
    • 保护基金
    • 储备金证明
    • 网站地图
    • ETF
    • 加密货币价格
    • 货币预测
    • WXT 价格
    • BTC 价格
    • ETH 价格
    • DOGE 价格
    • 如何购买加密货币
    • 如何购买 WXT
    • 如何购买 BTC
    • 如何购买 ETH
    • 如何购买 DOGE

    财富自由之路

    扫码下载

    注册
    h5 logo
    下载