2026年AI供应链大危机:40分钟内2500家企业195TB敏感数据遭窃
一场针对开源AI工具的供应链攻击事件,导致全球数千家企业的敏感数据遭遇大规模泄露。安全研究人员披露,攻击者通过篡改AI API网关LiteLLM的代码,在短短40分钟内窃取了约195TB的机密信息,涉及云服务密钥、代码仓库访问令牌及AI平台认证凭证等核心数据。
作为支撑企业AI架构的关键中间件,LiteLLM每月安装量达9500万次,支持开发者统一调用OpenAI、Azure等百余家服务商的API。此次攻击通过污染其开源代码库实现,当企业更新或下载受感染版本时,攻击者即可通过后门程序抓取系统中的各类密钥。安全公司CloudSEK与Hudson Rock的联合分析显示,泄露数据中包含43.4万条CI/CD流水线凭据,这些自动化部署管道的暴露可能引发连锁式安全崩溃。
受影响企业覆盖科技、制造、金融、医疗等18个行业,包括英伟达、亚马逊网络服务、三星电子等跨国巨头。具体名单显示,空中客车美国航天与防务部门、联邦快递、西门子能源等企业的云平台密钥遭窃取,罗氏制药、再生元制药的研发环境变量外泄,伦敦证券交易所集团、标普全球的金融系统认证信息被获取。值得关注的是,X公司(原推特)和Epic Games等互联网企业同样位列受害者名单,其AI服务平台的API密钥全部暴露。
技术分析指出,攻击者重点针对企业DevOps环境中的自动化工具链。通过窃取的Kubernetes集群密钥,攻击者可横向渗透至整个容器化架构;获取的代码仓库Token则允许非法访问私有代码库。安全专家警告,此类凭据泄露可能导致供应链污染、数据篡改甚至业务中断,部分企业可能面临合规性处罚。目前已有证据显示,部分泄露的SSH密钥仍处于有效状态,可能被持续用于非法访问。
此次事件被认定为近年来最大规模的AI基础设施安全事故。研究人员强调,开源软件供应链的透明性虽带来创新红利,但也成为攻击者的重点目标。企业需建立多层级防护机制,包括对第三方组件进行完整性校验、实施最小权限原则管理密钥,以及通过行为分析检测异常API调用。随着AI技术普及,此类供应链攻击的破坏力将持续升级,全球企业正面临前所未有的安全挑战。
