Chỉ một lỗ hổng nhỏ, LiteLLM kéo 2.500 tổ chức vào thế nguy hiểm
- Thảo Nguyên

- 5 ngày trước
- 5 phút đọc
Chỉ từ một sơ hở ở công cụ phụ trợ, cuộc tấn công chuỗi cung ứng nhắm vào LiteLLM đã nhanh chóng lan rộng, đe dọa hàng loạt hệ thống công nghệ trên toàn cầu. Sự cố này cho thấy nguy cơ tiềm ẩn khi các quy trình tự động hóa vô tình tiếp tay cho mã độc phát tán.
Kịch bản xâm nhập: Từ công cụ quét lỗ hổng đến kho chứa PyPI
Tác nhân đứng sau vụ việc này được xác định là nhóm hacker TeamPCP. Dù không trực tiếp tấn công LiteLLM (một thư viện Python và máy chủ proxy mã nguồn mở), nhóm này đã khai thác lỗ hổng từ Trivy - công cụ quét mã nguồn mở của Aqua Security.
Hệ thống đóng gói tự động (CI) của LiteLLM đã vô tình cài đặt phiên bản Trivy bị nhiễm mã độc. Thông qua một token xác thực chưa được thu hồi, mã độc thâm nhập sâu qua ba lớp công cụ và chiếm quyền phát hành. Kết quả là hai phiên bản LiteLLM (1.82.7 và 1.82.8) chứa mã độc đã bị đẩy lên kho chứa phần mềm PyPI.
Điểm nguy hiểm là mã độc sẽ tự động thực thi mỗi khi lệnh Python được gọi mà không cần câu lệnh nhập thư viện (import). Dù các gói nhiễm độc chỉ tồn tại trên mạng trong khoảng 40 phút, sự hỗ trợ từ các quy trình tự động, bộ nhớ đệm và thiết bị của lập trình viên đã khiến mã độc lây lan với tốc độ cực nhanh.
Quy mô ảnh hưởng và những doanh nghiệp bị phơi nhiễm
Theo đơn vị nghiên cứu an ninh mạng CloudSEK, sự cố này đã tác động đến hơn 2.500 tổ chức cùng hơn 430.000 đường ống tự động hóa (pipeline CI/CD).
Danh sách các đơn vị bị ảnh hưởng bao gồm nhiều cái tên lớn như: Nvidia, AWS, Samsung, Salesforce, Cisco, ServiceNow, Accenture Federal Services, Siemens, Regeneron Pharmaceuticals, London Stock Exchange Group, FedEx, Volkswagen, Orange, HP, Deutsche Bahn, NGINX và Zscaler.
CloudSEK nhấn mạnh rằng các con số trên phản ánh mức độ phơi nhiễm (hệ thống có tiếp xúc với mã độc), chứ không đồng nghĩa với việc mọi tổ chức trong danh sách đều đã bị xâm nhập thành công hay bị mất dữ liệu. Việc đánh giá chính xác cần được kiểm tra riêng trên từng trường hợp.
Nguy cơ rò rỉ dữ liệu và hành động khắc phục khẩn cấp
Cuộc tấn công đã làm lộ hàng loạt dữ liệu quan trọng như: khóa dịch vụ đám mây, khóa SSH, token xác thực, biến môi trường, dữ liệu vận hành và khóa truy cập của nhà cung cấp AI. Kẻ gian có thể dùng các bí mật này để chiếm đoạt tài khoản, chèn mã độc, can thiệp dữ liệu hoặc làm gián đoạn dịch vụ.
Các tổ chức được khuyến cáo nên coi toàn bộ bí mật mà LiteLLM có thể tiếp cận (trong bộ nhớ tiến trình, đĩa cứng hay dịch vụ định danh) là đã bị lộ. Các biện pháp cần triển khai ngay gồm:
Xác minh và thay mới (rotate) toàn bộ thông tin xác thực, khóa bảo mật và tài khoản dịch vụ.
Hủy bỏ các phiên làm việc hiện tại.
Kiểm tra nhật ký hệ thống (logs) để xác định phạm vi và khoảng thời gian bị tác động.
Sự cố LiteLLM cho thấy một xu hướng mới: hạ tầng AI đang trở thành đích đến tiếp theo của các cuộc tấn công chuỗi cung ứng. Do nằm ở điểm giao thoa giữa dữ liệu, quyền truy cập, năng lực tính toán và các tác vụ tự động, việc chọc thủng một điểm kiểm soát AI có thể làm lộ toàn bộ hệ thống xung quanh. Các cuộc tấn công trong tương lai nhiều khả năng sẽ tập trung mạnh mẽ vào lớp hạ tầng trọng yếu này.
Lời khuyên và giải pháp bảo vệ hạ tầng AI từ chuyên gia IPSIP
Trước xu hướng các cuộc tấn công vào chuỗi cung ứng và hạ tầng AI ngày càng tinh vi, các chuyên gia an ninh mạng tại IPSIP Việt Nam nhấn mạnh rằng doanh nghiệp không thể chỉ dựa vào các lớp phòng thủ truyền thống. Để chủ động ngăn chặn và giảm thiểu thiệt hại, IPSIP khuyến nghị các tổ chức cần áp dụng các cơ chế bảo mật chuyên sâu hơn vào vòng đời phát triển phần mềm (CI/CD) và vận hành hệ thống, bao gồm:
Quản lý truy cập đặc quyền (PAM / BASTION) & Xác thực đa yếu tố (MFA): Vụ việc LiteLLM đã làm rò rỉ hàng loạt khóa đám mây và token xác thực quan trọng. Với chuyên môn được chứng nhận từ WALLIX (giải pháp PAM hàng đầu), IPSIP giúp doanh nghiệp kiểm soát nghiêm ngặt đặc quyền truy cập. Ngay cả khi token hay thông tin đăng nhập bị lộ, tin tặc cũng không thể dễ dàng leo thang đặc quyền để chiếm đoạt toàn bộ hạ tầng AI.
Giám sát An ninh mạng liên tục (SOC 24/7): Điểm đáng sợ của mã độc trong sự cố lần này là khả năng tự động thực thi chớp nhoáng. Việc triển khai Trung tâm Giám sát An ninh mạng (SOC 24/7) kết hợp với công nghệ phát hiện, phản hồi mở rộng (NDR/XDR) từ IPSIP sẽ giúp doanh nghiệp phát hiện lập tức các hành vi bất thường, từ đó "cắt đứt" chuỗi lây lan của mã độc trước khi chúng kịp lấy cắp dữ liệu.
Chủ động rà quét và kiểm thử (Vulnerability Scan & Pentest): Thảm họa LiteLLM bắt nguồn từ một công cụ quét bị nhiễm độc từ bên thứ ba. Lời khuyên là doanh nghiệp cần thường xuyên sử dụng dịch vụ kiểm thử xâm nhập (Pentest) và quét lỗ hổng để "bắt bệnh" các nguy cơ tiềm ẩn từ mã nguồn mở, website và ứng dụng trước khi đưa vào môi trường vận hành thực tế.
Bảo mật hạ tầng Điện toán đám mây: Phần lớn hạ tầng AI đều được triển khai trên Cloud. Đội ngũ chuyên gia từ IPSIP sẽ tư vấn và vận hành hệ thống Cloud an toàn, kết hợp mã hóa dữ liệu kép nhằm tạo ra lớp lá chắn vững chắc bảo vệ quyền riêng tư và dữ liệu vận hành của tổ chức.

Tham khảo:
SecurityWeek: Over 2,500 organizations impacted by LiteLLM supply chain attack












Bình luận