Lühidalt: Teadlased on saanud ülevaate märtsis toimunud LiteLLM tarneahela ründe käigus lekkinud andmetest, mis puudutavad enam kui 2500 ettevõtet.
Turvateadlastel õnnestus tutvuda märtsis aset leidnud LiteLLM tarneahela ründest pärit lekkinud andmetega. Nende hinnangul on juhtum mõjutanud enam kui 2500 ettevõtet.
Märtsis avalikuks tulnud tarneahela rünnak LiteLLM vastu — laialt levinud avatud lähtekoodiga raamistik erinevate LLM-ide API-de ühtseks käsitlemiseks — tõi kaasa ettevõtete andmete lekke. IT-teadlased said nüüd nendele andmekogumitele ligipääsu ja hindavad mõjutatud ettevõtete arvuks üle 2500. Kompromiteeritud andmete täpse laadi ja ründe tehnilise käigu kohta on aruande kohaselt seni teada vaid piiratud detailid.
Infoturbejuhtidele (CISO) on juhtum oluline seetõttu, et LiteLLM toimib rakenduste ja erinevate LLM-teenusepakkujate vahelise lülina ning töötleb või vahendab sageli tundlikke juurdepääsuandmeid, näiteks API-võtmeid. Seetõttu võib tarneahela rünnak sellise vahevara komponendi vastu ulatuda oluliselt kaugemale otsesest tarkvaratootjast, mõjutades kõiki allkasutajaid — sõltumata sellest, kas nemad ise haavatavuse tekkimises osalised olid.
Ettevõtted, kes kasutavad LiteLLMi oma tehisintellekti infrastruktuuris, peaksid kontrollima, kas nemad on tarkvarast mõjutatud, võrdlema kasutatavaid versioone tootja andmetega ning kahtluse korral vahetama välja mõjutatud API-võtmed ja juurdepääsuandmed. Kuna hinnang 2500 mõjutatud ettevõtte kohta põhineb lekkinud andmete järelanalüüsil, tasub lisaks kontrollida, kas oma organisatsioon nendes andmekogumites üldse esineb.
Allikas: www.heise.de · Avaldatud 13. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.