ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

2026年AI供应链大危机:40分钟内2500家企业195TB敏感数据遭窃

时间:2026-08-13 16:16:13来源:互联网编辑:快讯

一场针对开源AI工具的供应链攻击事件,导致全球数千家企业的敏感数据遭遇大规模泄露。安全研究人员披露,攻击者通过篡改AI API网关LiteLLM的代码,在短短40分钟内窃取了约195TB的机密信息,涉及云服务密钥、代码仓库访问令牌及AI平台认证凭证等核心数据。

作为支撑企业AI架构的关键中间件,LiteLLM每月安装量达9500万次,支持开发者统一调用OpenAI、Azure等百余家服务商的API。此次攻击通过污染其开源代码库实现,当企业更新或下载受感染版本时,攻击者即可通过后门程序抓取系统中的各类密钥。安全公司CloudSEK与Hudson Rock的联合分析显示,泄露数据中包含43.4万条CI/CD流水线凭据,这些自动化部署管道的暴露可能引发连锁式安全崩溃。

受影响企业覆盖科技、制造、金融、医疗等18个行业,包括英伟达、亚马逊网络服务、三星电子等跨国巨头。具体名单显示,空中客车美国航天与防务部门、联邦快递、西门子能源等企业的云平台密钥遭窃取,罗氏制药、再生元制药的研发环境变量外泄,伦敦证券交易所集团、标普全球的金融系统认证信息被获取。值得关注的是,X公司(原推特)和Epic Games等互联网企业同样位列受害者名单,其AI服务平台的API密钥全部暴露。

技术分析指出,攻击者重点针对企业DevOps环境中的自动化工具链。通过窃取的Kubernetes集群密钥,攻击者可横向渗透至整个容器化架构;获取的代码仓库Token则允许非法访问私有代码库。安全专家警告,此类凭据泄露可能导致供应链污染、数据篡改甚至业务中断,部分企业可能面临合规性处罚。目前已有证据显示,部分泄露的SSH密钥仍处于有效状态,可能被持续用于非法访问。

此次事件被认定为近年来最大规模的AI基础设施安全事故。研究人员强调,开源软件供应链的透明性虽带来创新红利,但也成为攻击者的重点目标。企业需建立多层级防护机制,包括对第三方组件进行完整性校验、实施最小权限原则管理密钥,以及通过行为分析检测异常API调用。随着AI技术普及,此类供应链攻击的破坏力将持续升级,全球企业正面临前所未有的安全挑战。

更多热门内容
首款机器人手机9999元起售 荣耀CEO坦言“压力非常大”
8月12日晚,荣耀在Robot Phone全球新品发布会上正式推出全球首款机器人手机——荣耀Robot Phone。新机提供两个版本:12GB+512GB售价9999元,16GB+1TB售价12999元。荣耀CEO李健坦言,将起售价压在万元以内压力非常大,“内部经过非常激烈的讨论,如果只考虑成本、投入,

2026-08-13

影石刘靖康:两款可换镜头相机研发中,一款造型颠覆认知
近日,影石Insta360日本首家直营旗舰店在东京浅草正式开业,影石CEO 刘靖康在接受媒体采访时,正面回应了关于进军可换镜头相机领域的传闻。刘靖康明确确认,公司确实正在研发可换镜头相机,目前项目处于推进阶段。他透露,影石正同时开发两款定位截然不同的机型。关于新

2026-08-13

技术融合新趋势:华为阿里领航,Toobit AI智投助力数字资产新发展
但随着数字经济发展,这些技术之间的边界正在逐渐变得模糊。 区块链在特定场景中负责数据记录与验证。未来,平台可能会越来越依赖AI进行数据分析,也可能通过更加成熟的基础设施提高系统处理能力。 从华为的AI基础…

2026-08-13