
Chombo cha habari za teknolojia Ars Technica kilichapisha makala leo (Agosti 13), kikiripoti kuwa katika tukio la usambazaji wa programu hasidi kupitia LiteLLM, lango la API lililoathiriwa mwezi Machi mwaka huu, takriban kampuni 2,500 duniani ziliathiriwa ndani ya muda wa shambulio wa takriban dakika 40, na kusababisha kuvuja kwa takriban 195TB za data ya nywila.
IT之家 iliripoti mwezi Machi mwaka huu kuwa LiteLLM, chombo cha miundombinu ya AI chenye wastani wa usakinishaji milioni 95 kwa mwezi, kililengwa na shambulio la mnyororo wa usambazaji.
LiteLLM ni lango la API la AI lenye msimbo huria. Kama chombo muhimu kinachosaidia usanifu wa AI wa maelfu ya kampuni, huwawezesha wasanidi programu kutumia API za zaidi ya watoa huduma 100, wakiwemo OpenAI, Anthropic na Azure, kupitia muundo mmoja uliounganishwa.

Kulingana na data iliyofichuliwa wiki hii na kampuni za usalama CloudSEK na Hudson Rock, katika muda wa shambulio wa takriban dakika 40, washambuliaji walitumia toleo lililoambukizwa kukusanya na kuhamisha kwa wingi vitambulisho vya nywila, na kuathiri zaidi ya mashirika 2,500. Walisema kuwa hili ndilo tukio kubwa zaidi la uvujaji wa mnyororo wa usambazaji wa AI mwaka 2026.

Maelezo yaliyowekwa wazi yanajumuisha funguo za wingu, Token za hazina za msimbo, funguo za SSH, funguo za Kubernetes, vitambulisho vya kuchapisha vifurushi vya programu, vigezo vya mazingira pamoja na funguo za watoa huduma za AI.

Kampuni hizo mbili zilichanganua faili ya uvujaji yenye ukubwa wa 195TB na kugundua kuwa katika tukio hili la usalama, takriban seti 434,000 za vitambulisho vya mabomba ya programu za CI / CD (ujumuishaji endelevu / uwasilishaji endelevu) zilivuja. Vitambulisho hivyo vilitawanyika ndani ya data kubwa, na kuhusisha mashirika mengi yaliyokuwa yakiendesha LiteLLM.
Kuhusu kampuni na taasisi zilizoathiriwa, watafiti walisema kuna ushahidi wa kutosha unaoonyesha kuwa kampuni zifuatazo ziliathiriwa. Orodha kamili inaweza kutazamwa hapa:
Nvidia Corporation Nvidia Corporation
Amazon Web Services (AWS) Amazon Web Services
Samsung Electronics Samsung Electronics
samsung.com Tovuti rasmi ya Samsung
Salesforce Salesforce
Cisco Systems, Inc. Cisco Systems, Inc.
F. Hoffmann-La Roche AG Roche
ServiceNow
Siemens AG Siemens AG
S&P Global S&P Global
Airbus US Space & Defense Airbus US Space & Defense
John Deere John Deere
Regeneron Pharmaceuticals, Inc. Regeneron Pharmaceuticals, Inc.
London Stock Exchange Group (LSEG) London Stock Exchange Group (LSEG)
Thomson Reuters Thomson Reuters
FedEx FedEx
Munich Remunichre.com
MediaTek Inc. MediaTek Inc.
Volkswagen AG Volkswagen AG
Deloitte Deloitte
The Kroger Co. The Kroger Co.
Siemens Energy Siemens Energy
Thales Group Thales Group
X (Twitter)
Zscaler, Inc. Zscaler, Inc.
Epic Games
Orange S.A . Orange S.A.
HP Inc. HP Inc.
Philips Philips
Fortum Oyj Fortum Oyj
Vodafone Group Plc Vodafone Group Plc
Carl Zeiss AG Carl Zeiss AG
Deutsche Bahn AG Deutsche Bahn AG
NGINX NGINX
BT Group BT Group
Liebherr Liebherr
Krungthai Bank Public Company Limited
Roku Roku
Marejeo
Largest AI Supply Chain Breach of 2026: LiteLLM Hack Impacts Thousands of Global Enterprises - Claim Your Ethical Disclosure
2,500+ Companies and 434,000 CI/CD Pipelines Exposed in the Largest AI Supply Chain Breach of 2026
Organisations zilizoathiriwa
