
Texnologiya nashri Ars Technica bugun (13-avgust) maqola e’lon qilib, joriy yil mart oyida yuz bergan LiteLLM API shlyuziga ta’minot zanjiri orqali zararli kod kiritilishi hodisasida taxminan 40 daqiqalik hujum oynasi davomida butun dunyo bo‘ylab qariyb 2500 ta kompaniya zarar ko‘rgani va taxminan 195 TB parol ma’lumotlari sizib chiqqanini ma’lum qildi.
IT之家 joriy yil mart oyida oyiga 95 million marta o‘rnatiladigan AI infratuzilmasi vositasi LiteLLM ta’minot zanjiri orqali zararlanganini xabar qilgan edi.
LiteLLM ochiq kodli AI API shlyuzi bo‘lib, minglab kompaniyalarning AI arxitekturasini qo‘llab-quvvatlaydigan muhim vosita sifatida ishlab chiquvchilarga OpenAI, Anthropic, Azure va boshqa 100 dan ortiq xizmat ko‘rsatuvchi provayderlarning API’lariga yagona format orqali murojaat qilish imkonini beradi.

CloudSEK va Hudson Rock xavfsizlik kompaniyalari shu hafta oshkor qilgan ma’lumotlarga ko‘ra, taxminan 40 daqiqalik hujum oynasida hujumchilar zararlangan versiya orqali ko‘plab parol ma’lumotlarini yig‘ib, tashqariga uzatgan. Hodisa 2 500 dan ortiq tashkilotga ta’sir ko‘rsatgan va 2026-yildagi eng yirik AI ta’minot zanjiri sizib chiqishi hodisasi deb baholangan.

Oshkor bo‘lgan ma’lumotlar qatoriga bulut kalitlari, kod repozitoriylari tokenlari, SSH kalitlari, Kubernetes kalitlari, dasturiy paketlarni nashr etish ma’lumotlari, muhit o‘zgaruvchilari hamda AI xizmat provayderlari kalitlari kiradi.

Ikki kompaniya 195 TB hajmdagi sizib chiqqan faylni tahlil qilib, ushbu xavfsizlik hodisasida CI / CD (uzluksiz integratsiya / uzluksiz yetkazib berish) dasturiy ta’minot liniyalariga tegishli taxminan 434 000 ta ma’lumot sizib chiqqanini aniqladi. Ushbu ma’lumotlar katta hajmdagi ma’lumotlar orasida tarqalgan bo‘lib, LiteLLM’dan foydalanadigan ko‘plab tashkilotlarga taalluqli.
Zarar ko‘rgan kompaniya va tashkilotlar bo‘yicha tadqiqotchilar quyidagi kompaniyalar ta’sirlanganini tasdiqlovchi yetarli dalillar borligini bildirdi. To‘liq ro‘yxatni bu yerda ko‘rish mumkin:
Nvidia Corporation NVIDIA korporatsiyasi
Amazon Web Services (AWS) Amazon veb-xizmatlari
Samsung Electronics Samsung Electronics
samsung.com Samsung rasmiy sayti
Salesforce kompaniyasi
Cisco Systems, Inc. Cisco Systems kompaniyasi
F. Hoffmann-La Roche AG Roche farmatsevtika kompaniyasi
ServiceNow
Siemens AG Siemens aksiyadorlik kompaniyasi
S&P Global S&P Global
Airbus US Space & Defense Airbus AQSh kosmik va mudofaa bo‘limi
John Deere John Deere
Regeneron Pharmaceuticals, Inc. Regeneron farmatsevtika kompaniyasi
London Stock Exchange Group (LSEG) London fond birjalari guruhi (LSEG)
Thomson Reuters Thomson Reuters
FedEx Federal Express
Munich Remunichre.com
MediaTek Inc. MediaTek aksiyadorlik kompaniyasi
Volkswagen AG Volkswagen aksiyadorlik kompaniyasi
Deloitte Deloitte
The Kroger Co. Kroger kompaniyasi
Siemens Energy Siemens Energy
Thales Group Thales guruhi
X kompaniyasi (Twitter)
Zscaler, Inc. Zscaler kompaniyasi
Epic Games
Orange S.A . Janubiy Avstraliya Oranj okrugi
HP Inc. HP kompaniyasi
Philips Philips
Fortum Oyj Fortum kompaniyasi
Vodafone Group Plc Vodafone Group Limited
Carl Zeiss AG Carl Zeiss aksiyadorlik kompaniyasi
Deutsche Bahn AG Germaniya temir yo‘llari aksiyadorlik kompaniyasi
NGINX kompaniyasi
BT Group Britaniya telekommunikatsiya guruhi
Liebherr Liebherr
Krungthai Bank Public Company Limited
Roku kompaniyasi
Manbalar
Largest AI Supply Chain Breach of 2026: LiteLLM Hack Impacts Thousands of Global Enterprises - Claim Your Ethical Disclosure
2,500+ Companies and 434,000 CI/CD Pipelines Exposed in the Largest AI Supply Chain Breach of 2026
Ta’sirlangan tashkilotlar
