SANDCLOCK后门入侵LiteLLM供应链,2500+组织凭证泄露

admin 2026-08-23 05:23:31 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: SANDCLOCK后门通过入侵LiteLLM代码仓库植入恶意代码,导致超过2500家组织凭证泄露,涉及科技、金融、医疗等行业。攻击者利用维护者凭证发布恶意版本,暴露窗口长达数月。受影响组织需立即轮换所有凭证并撤销会话。 综合评分: 85 文章分类: 供应链安全,数据泄露,漏洞预警,AI安全,安全运营


cover_image

SANDCLOCK后门入侵LiteLLM供应链,2500+组织凭证泄露

FreeBuf

2026年8月18日 14:09 上海

在小说阅读器读本章

去阅读

Part01

SANDCLOCK供应链攻击概况

美国Resecurity公司评估了受“SANDCLOCK”后门影响最严重的行业。该后门源于攻击者入侵代码仓库,并借此植入恶意代码。网络安全专家认为,LiteLLM/TeamPCP供应链攻击(Supply-Chain Attack)将造成长期影响。

通过入侵AI应用中一个广为人知的组件,攻击者将成倍扩大影响范围(blast radius)——部分受害者组织仍未意识到该后门及其影响。LiteLLM是一款热门的开源AI Gateway(AI网关)和工具库,可为OpenAI、Anthropic、GoogleGemini以及本地Ollama模型等100多个大型语言模型提供商统一API调用。

Part02

事件时间线与暴露范围

此类事件涉及大量MTTD(Mean Time to Detect,平均检测时间)和MTTR(Mean Time to Respond,平均响应时间)。2026年3月左右,威胁行为组织“TeamPCP”入侵了LiteLLM维护者凭证,并向PyPI发布了恶意版本1.82.7和1.82.8,从而造成至少数月的暴露窗口。

超过2500家组织以及数十万个CI/CD环境出现完整凭证泄露,涉及云基础设施密钥、仓库访问令牌、SSH凭证、Kubernetes Secrets以及AI提供商(如OpenAI、Anthropic)API密钥。

Part03

受影响实体与行业分布

Resecurity已获取到归因于TeamPCP使用“SANDCLOCK”凭证窃取器发起的LiteLLM供应链攻击的150GB存档。根据已发布的事件报告,随附的受害者清单列出了2038个仓库中898个遭入侵的GitHub所有者(组织/账户)。

受影响所有者包括多家全球大型企业,其中有Microsoft、Azure、IBM、NVIDIA、PayPal(Zettle)、Deloitte、Bosch、S&P Global、ElevanceHealth、84.51°(Kroger)、Adeo(LeroyMerlin)、Kärcher、Dräger、ID.me和1inch。

按受害者组织画像统计,受影响最严重的十大行业如下:

  • 科技/软件
  • 银行/金融/保险
  • 医疗保健/制药/医疗技术
  • 零售/电子商务
  • 媒体/游戏/广告科技
  • 制造/工业
  • 专业服务
  • 网络安全
  • 加密货币
  • 政府

Part04

调查细节与响应建议

Resecurity按密钥名称统计了2146条记录(除结构脱敏外,从未检查实际值)。其中绝大多数是GitHub CI/CD身份信息,同时有少量高价值的云端和注册表凭证。

受害者清单(owners.txt、repos.txt)列出了2038个仓库中898个不同的受影响GitHub所有者。分布呈长尾特征:631个所有者仅涉及单个受影响仓库,而受影响最严重的所有者(Cencosud-Cencommerce)涉及64个仓库。关键是,这些所有者中包含全球大型企业和受监管机构。

所有受LiteLLM事件影响的组织都应撤销或轮换GitHub App私钥、PAT(个人访问令牌)、AWS/GCP/Firebase凭证、ECR/JFrog令牌、SSH密钥和签名密码,并使会话失效。

参考来源:

LiteLLM Supply-Chain Attack – Technology, Banking and Healthcare the Most Affected

LiteLLM Supply-Chain Attack – Technology, Banking and Healthcare the Most Affected

推荐阅读

#

电报讨论


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:FreeBuf 《SANDCLOCK后门入侵LiteLLM供应链,2500+组织凭证泄露》

评论:0   参与:  0