跳到主要內容
2026-08-13 日報
開發生態

開源 AI 閘道 LiteLLM 遭供應鏈攻擊,外洩 195TB 憑證波及輝達與微軟等 2500 家企業

Ars Technica AI綜合 2 家報導多家報導
尚未逐項核實

多個報導來源提及此事;未必是彼此獨立的證據。

資安公司 CloudSEK 與 Hudson Rock 披露,月均安裝量達 9,500 萬次的開源 AI API 閘道 LiteLLM 遭供應鏈攻擊,導致高達 195TB 的敏感憑證外洩,波及全球逾 2,500 家企業,被稱為 2026 年最大規模的 AI 供應鏈外洩事件。 該攻擊發生於今年 3 月,在約 40 分鐘的空檔內,受害者從 Python Package Index (PyPI) 官方儲存庫下載了遭竄改的 LiteLLM 版本。此事件源於先前針對漏洞掃描工具 Trivy 的供應鏈攻擊,同波受感染的軟體還包含 KICS 與 Telnyx Python SDK。由青少年組成的駭客組織 TeamPCP 已承認犯案。 兩家公司分析外洩的 195TB 檔案發現,內容包含約 43.4 萬筆 CI/CD 管線憑證,以及雲端金鑰、儲存庫 Token、SSH 金鑰、Kubernetes 機密資訊、套件發布憑證、環境變數與 AI 服務商金鑰。受害企業名單包含微軟、輝達(Nvidia)、AWS、三星、Salesforce、思科(Cisco)、西門子與空中巴士等。獨立資安研究員 Kevin Beaumont 已證實資料真實性,並指出此次大規模外洩肇因於企業急於導入 AI 而忽略了基本的 DevOps 安全。
讀原始報導

來源