Asosiy kontentga o‘tish
Sanoat kuzatuvi

2026-yildagi eng yirik AI ta’minot zanjiri sizib chiqishi: 40 daqiqada NVIDIA va boshqa kompaniyalarning 195 TB ma’lumoti, qariyb 2500 ta tashkilotdan olindi

Texnologiya nashri Ars Technica bugun (13-avgust) maqola e’lon qilib, joriy yil mart oyida yuz bergan LiteLLM API shlyuziga ta’minot zanjiri orqali zararli kod kiritilishi hodisasida taxminan 40 daqiqalik hujum oynasi davomida butun dunyo bo‘ylab qariyb 2500 ta kompaniya zarar ko‘rgani va taxminan 195 TB parol ma’lumotlari sizib chiqqanini ma’lum qildi.

2026-yildagi eng yirik AI ta’minot zanjiri sizib chiqishi: 40 daqiqada NVIDIA va boshqa kompaniyalarning 195 TB ma’lumoti, qariyb 2500 ta tashkilotdan olindi

Texnologiya nashri Ars Technica bugun (13-avgust) maqola e’lon qilib, joriy yil mart oyida yuz bergan LiteLLM API shlyuziga ta’minot zanjiri orqali zararli kod kiritilishi hodisasida taxminan 40 daqiqalik hujum oynasi davomida butun dunyo bo‘ylab qariyb 2500 ta kompaniya zarar ko‘rgani va taxminan 195 TB parol ma’lumotlari sizib chiqqanini ma’lum qildi.

IT之家 joriy yil mart oyida oyiga 95 million marta o‘rnatiladigan AI infratuzilmasi vositasi LiteLLM ta’minot zanjiri orqali zararlanganini xabar qilgan edi.

LiteLLM ochiq kodli AI API shlyuzi bo‘lib, minglab kompaniyalarning AI arxitekturasini qo‘llab-quvvatlaydigan muhim vosita sifatida ishlab chiquvchilarga OpenAI, Anthropic, Azure va boshqa 100 dan ortiq xizmat ko‘rsatuvchi provayderlarning API’lariga yagona format orqali murojaat qilish imkonini beradi.

2026-yildagi eng yirik AI ta’minot zanjiri sizib chiqishi: 40 daqiqada NVIDIA va boshqa kompaniyalarning 195 TB ma’lumoti, qariyb 2500 ta tashkilotdan olindi

CloudSEK va Hudson Rock xavfsizlik kompaniyalari shu hafta oshkor qilgan ma’lumotlarga ko‘ra, taxminan 40 daqiqalik hujum oynasida hujumchilar zararlangan versiya orqali ko‘plab parol ma’lumotlarini yig‘ib, tashqariga uzatgan. Hodisa 2 500 dan ortiq tashkilotga ta’sir ko‘rsatgan va 2026-yildagi eng yirik AI ta’minot zanjiri sizib chiqishi hodisasi deb baholangan.

2026-yildagi eng yirik AI ta’minot zanjiri sizib chiqishi: 40 daqiqada NVIDIA va boshqa kompaniyalarning 195 TB ma’lumoti, qariyb 2500 ta tashkilotdan olindi

Oshkor bo‘lgan ma’lumotlar qatoriga bulut kalitlari, kod repozitoriylari tokenlari, SSH kalitlari, Kubernetes kalitlari, dasturiy paketlarni nashr etish ma’lumotlari, muhit o‘zgaruvchilari hamda AI xizmat provayderlari kalitlari kiradi.

2026-yildagi eng yirik AI ta’minot zanjiri sizib chiqishi: 40 daqiqada NVIDIA va boshqa kompaniyalarning 195 TB ma’lumoti, qariyb 2500 ta tashkilotdan olindi

Ikki kompaniya 195 TB hajmdagi sizib chiqqan faylni tahlil qilib, ushbu xavfsizlik hodisasida CI / CD (uzluksiz integratsiya / uzluksiz yetkazib berish) dasturiy ta’minot liniyalariga tegishli taxminan 434 000 ta ma’lumot sizib chiqqanini aniqladi. Ushbu ma’lumotlar katta hajmdagi ma’lumotlar orasida tarqalgan bo‘lib, LiteLLM’dan foydalanadigan ko‘plab tashkilotlarga taalluqli.

Zarar ko‘rgan kompaniya va tashkilotlar bo‘yicha tadqiqotchilar quyidagi kompaniyalar ta’sirlanganini tasdiqlovchi yetarli dalillar borligini bildirdi. To‘liq ro‘yxatni bu yerda ko‘rish mumkin:

Nvidia Corporation NVIDIA korporatsiyasi

Amazon Web Services (AWS) Amazon veb-xizmatlari

Samsung Electronics Samsung Electronics

samsung.com Samsung rasmiy sayti

Salesforce kompaniyasi

Cisco Systems, Inc. Cisco Systems kompaniyasi

F. Hoffmann-La Roche AG Roche farmatsevtika kompaniyasi

ServiceNow

Siemens AG Siemens aksiyadorlik kompaniyasi

S&P Global S&P Global

Airbus US Space & Defense Airbus AQSh kosmik va mudofaa bo‘limi

John Deere John Deere

Regeneron Pharmaceuticals, Inc. Regeneron farmatsevtika kompaniyasi

London Stock Exchange Group (LSEG) London fond birjalari guruhi (LSEG)

Thomson Reuters Thomson Reuters

FedEx Federal Express

Munich Remunichre.com

MediaTek Inc. MediaTek aksiyadorlik kompaniyasi

Volkswagen AG Volkswagen aksiyadorlik kompaniyasi

Deloitte Deloitte

The Kroger Co. Kroger kompaniyasi

Siemens Energy Siemens Energy

Thales Group Thales guruhi

X kompaniyasi (Twitter)

Zscaler, Inc. Zscaler kompaniyasi

Epic Games

Orange S.A . Janubiy Avstraliya Oranj okrugi

HP Inc. HP kompaniyasi

Philips Philips

Fortum Oyj Fortum kompaniyasi

Vodafone Group Plc Vodafone Group Limited

Carl Zeiss AG Carl Zeiss aksiyadorlik kompaniyasi

Deutsche Bahn AG Germaniya temir yo‘llari aksiyadorlik kompaniyasi

NGINX kompaniyasi

BT Group Britaniya telekommunikatsiya guruhi

Liebherr Liebherr

Krungthai Bank Public Company Limited

Roku kompaniyasi

Manbalar

Largest AI Supply Chain Breach of 2026: LiteLLM Hack Impacts Thousands of Global Enterprises - Claim Your Ethical Disclosure

2,500+ Companies and 434,000 CI/CD Pipelines Exposed in the Largest AI Supply Chain Breach of 2026

Ta’sirlangan tashkilotlar