LiteLLM हल्ला: NVIDIA, Samsung सह 2,500+ कंपन्यांचा डेटा धोक्यात!

TECHNOLOGY
Whalesbook Logo
AuthorRohan Khanna|Published at:
LiteLLM हल्ला: NVIDIA, Samsung सह 2,500+ कंपन्यांचा डेटा धोक्यात!

AI लायब्ररी LiteLLM वर झालेल्या सायबर हल्ल्यामुळे जगभरातील **2,500** हून अधिक कंपन्यांचे क्लाउड क्रेडेन्शियल्स (Cloud Credentials) धोक्यात आले आहेत. मार्च **2026** मध्ये घडलेल्या या घटनेमुळे कंपन्यांच्या सुरक्षेवर प्रश्नचिन्ह निर्माण झाले असून, गुंतवणूकदारांनी कंपन्यांच्या सिक्युरिटी डिस्क्लोजर्सवर लक्ष ठेवावे.

सायबर हल्ल्याचे स्वरूप:

सायबर सुरक्षा फर्म CloudSEK च्या ऑगस्ट 2026 मधील अहवालानुसार, एका दुर्भावनापूर्ण (Malicious) LiteLLM व्हर्जनची मार्च 2026 मध्ये यशस्वीरित्या देवाणघेवाण झाली. या हल्ल्यामुळे कंपन्यांच्या ऑटोमेटेड सॉफ्टवेअर अपडेट सिस्टम्स, ज्यांना CI/CD पाइपलाइन्स म्हटले जाते, त्या प्रभावित झाल्या. कंपन्या ॲप्लिकेशन्स तयार करण्यासाठी आणि डिप्लॉय करण्यासाठी याच सिस्टम्सचा वापर करतात, ज्यामुळे डेटा उघड होण्यासाठी एक मोठी खिडकी उघडली गेली.

हल्ल्यामागची कार्यपद्धती:

TeamPCP या हॅकिंग ग्रुपने एका व्हल्नरेबिलिटी स्कॅनरचा (Vulnerability Scanner) गैरवापर करून LiteLLM पाइपलाइनवर नियंत्रण मिळवले. सुमारे 40 मिनिटांसाठी, सॉफ्टवेअरची दुर्भावनापूर्ण व्हर्जन्स डाउनलोडसाठी उपलब्ध होती. अनेक कंपन्या ऑटोमेटेड टूल्स वापरून सॉफ्टवेअर अपडेट्स मिळवतात, त्यामुळे हे हानीकारक कोड नकळत त्यांच्या अंतर्गत सिस्टम्समध्ये समाविष्ट झाले. या हल्ल्यामुळे एनव्हायरनमेंट व्हेरिएबल्स (Environment Variables), AWS, Microsoft Azure आणि Google Cloud सारख्या प्लॅटफॉर्म्सचे क्लाउड क्रेडेन्शियल्स, API कीज आणि सोर्स कोड चोरीला जाण्याचा मोठा धोका निर्माण झाला आहे.

जागतिक कंपन्यांवर परिणाम:

या घटनेत NVIDIA, Samsung Electronics, Cisco Systems, Siemens, S&P Global, ServiceNow, Deloitte, Vodafone, X Corp, Zscaler, FedEx, Volkswagen, Thales आणि London Stock Exchange Group सारख्या अनेक मोठ्या जागतिक कंपन्यांशी संबंधित डेटाचा समावेश असल्याची शक्यता आहे. गुंतवणूकदारांसाठी हे समजून घेणे महत्त्वाचे आहे की, ही क्रेडेन्शियल्सची संभाव्य चोरी आहे, कंपन्यांच्या मुख्य प्रोडक्शन सिस्टम्समध्ये थेट घुसखोरी झालेली नाही. तथापि, जर ही क्रेडेन्शियल्स अजूनही रद्द (Revoked) किंवा रोटेट (Rotated) केली गेली नसतील, तर अनधिकृत प्रवेशाद्वारे क्लाउड खाती आणि अंतर्गत नेटवर्कमध्ये घुसखोरी केली जाऊ शकते.

गुंतवणूकदारांसाठी धोक्याची घंटा:

गुंतवणूकदारांसाठी, हा प्रकार सॉफ्टवेअर सप्लाय-चेन (Software Supply-Chain) मधील भेद्यतेमुळे (Vulnerabilities) वाढलेल्या ऑपरेशनल जोखमीवर प्रकाश टाकतो. कंपन्या जशा अधिक थर्ड-पार्टी AI टूल्सचा वापर करत आहेत, तसे एकाच मालवेअरमुळे मोठे धोके निर्माण होऊ शकतात. यातील मुख्य चिंता फक्त डेटा चोरीची नाही, तर मार्चमधील घटनेनंतरही जर कंपन्यांनी आपली क्रेडेन्शियल्स वेळेवर बदलली नाहीत, तर मालवेअर बाळगणाऱ्या हॅकर्सना कॉर्पोरेट नेटवर्कमध्ये प्रवेश करून मालकीचा डेटा चोरण्याची, ऑपरेशन्समध्ये व्यत्यय आणण्याची किंवा मालवेअर सॉफ्टवेअर इन्स्टॉल करण्याची संधी मिळू शकते. गुंतवणूकदार या कंपन्यांच्या सायबर सुरक्षा ऑडिट आणि क्रेडेन्शियल रोटेशन प्रक्रियेच्या स्थितीबद्दल अधिकृत अपडेट्सची वाट पाहू शकतात.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.