文章总结: SANDCLOCK后门通过入侵LiteLLM代码仓库植入恶意代码,导致超过2500家组织凭证泄露,涉及科技、金融、医疗等行业。攻击者利用维护者凭证发布恶意版本,暴露窗口长达数月。受影响组织需立即轮换所有凭证并撤销会话。 综合评分: 85 文章分类: 供应链安全,数据泄露,漏洞预警,AI安全,安全运营
SANDCLOCK后门入侵LiteLLM供应链,2500+组织凭证泄露
FreeBuf
2026年8月18日 14:09 上海
在小说阅读器读本章
去阅读
Part01
SANDCLOCK供应链攻击概况
美国Resecurity公司评估了受“SANDCLOCK”后门影响最严重的行业。该后门源于攻击者入侵代码仓库,并借此植入恶意代码。网络安全专家认为,LiteLLM/TeamPCP供应链攻击(Supply-Chain Attack)将造成长期影响。
通过入侵AI应用中一个广为人知的组件,攻击者将成倍扩大影响范围(blast radius)——部分受害者组织仍未意识到该后门及其影响。LiteLLM是一款热门的开源AI Gateway(AI网关)和工具库,可为OpenAI、Anthropic、GoogleGemini以及本地Ollama模型等100多个大型语言模型提供商统一API调用。
Part02
事件时间线与暴露范围
此类事件涉及大量MTTD(Mean Time to Detect,平均检测时间)和MTTR(Mean Time to Respond,平均响应时间)。2026年3月左右,威胁行为组织“TeamPCP”入侵了LiteLLM维护者凭证,并向PyPI发布了恶意版本1.82.7和1.82.8,从而造成至少数月的暴露窗口。
超过2500家组织以及数十万个CI/CD环境出现完整凭证泄露,涉及云基础设施密钥、仓库访问令牌、SSH凭证、Kubernetes Secrets以及AI提供商(如OpenAI、Anthropic)API密钥。
Part03
受影响实体与行业分布
Resecurity已获取到归因于TeamPCP使用“SANDCLOCK”凭证窃取器发起的LiteLLM供应链攻击的150GB存档。根据已发布的事件报告,随附的受害者清单列出了2038个仓库中898个遭入侵的GitHub所有者(组织/账户)。
受影响所有者包括多家全球大型企业,其中有Microsoft、Azure、IBM、NVIDIA、PayPal(Zettle)、Deloitte、Bosch、S&P Global、ElevanceHealth、84.51°(Kroger)、Adeo(LeroyMerlin)、Kärcher、Dräger、ID.me和1inch。
按受害者组织画像统计,受影响最严重的十大行业如下:
- 科技/软件
- 银行/金融/保险
- 医疗保健/制药/医疗技术
- 零售/电子商务
- 媒体/游戏/广告科技
- 制造/工业
- 专业服务
- 网络安全
- 加密货币
- 政府
Part04
调查细节与响应建议
Resecurity按密钥名称统计了2146条记录(除结构脱敏外,从未检查实际值)。其中绝大多数是GitHub CI/CD身份信息,同时有少量高价值的云端和注册表凭证。
受害者清单(owners.txt、repos.txt)列出了2038个仓库中898个不同的受影响GitHub所有者。分布呈长尾特征:631个所有者仅涉及单个受影响仓库,而受影响最严重的所有者(Cencosud-Cencommerce)涉及64个仓库。关键是,这些所有者中包含全球大型企业和受监管机构。
所有受LiteLLM事件影响的组织都应撤销或轮换GitHub App私钥、PAT(个人访问令牌)、AWS/GCP/Firebase凭证、ECR/JFrog令牌、SSH密钥和签名密码,并使会话失效。
参考来源:
LiteLLM Supply-Chain Attack – Technology, Banking and Healthcare the Most Affected
LiteLLM Supply-Chain Attack – Technology, Banking and Healthcare the Most Affected
推荐阅读
#
电报讨论
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:FreeBuf 《SANDCLOCK后门入侵LiteLLM供应链,2500+组织凭证泄露》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论