Ataque a LiteLLM expuso credenciales de 2.100+ empresas

Ataque a LiteLLM expuso credenciales de 2.100+ empresas
Ataque a LiteLLM expuso credenciales de 2.100+ empresas

Imaginate que un ataque silencioso de apenas 40 minutos logra comprometer las credenciales de más de 2.100 organizaciones alrededor del mundo. Eso es lo que pasó con LiteLLM, una librería popular para trabajar con modelos de inteligencia artificial. Lo preocupante es que probablemente ni te enteraste, y tu empresa podría estar entre las afectadas.

¿Qué pasó?

En marzo de este año, atacantes lograron subir dos versiones maliciosas de LiteLLM al repositorio PyPI (donde los desarrolladores descargan librerías de Python). Durante apenas 40 minutos, antes de ser detectadas y removidas, estas versiones contenían código malicioso diseñado para robar credenciales sensibles.

El código capturaba claves de acceso a servicios en la nube (AWS, Google Cloud, Azure), tokens de Kubernetes, claves SSH, contraseñas de bases de datos y otros secretos del sistema. Todo esto se enviaba a servidores controlados por los atacantes. La firma de threat intelligence CloudSEK obtuvo acceso a un dataset con aproximadamente 434.000 archivos capturados, lo que sugiere que al menos 2.100 organizaciones fueron potencialmente expuestas.

Lo grave de todo esto es que LiteLLM es una librería que muchos desarrolladores usan para integrar modelos de IA en sus aplicaciones. Si tu equipo de desarrollo la instaló durante esa ventana de 40 minutos, tu infraestructura podría haber sido comprometida sin que lo supieras.

¿Por qué importa en Argentina y América Latina?

La región está en pleno auge de adopción de inteligencia artificial y herramientas de desarrollo. Muchas startups y empresas tech argentinas, chilenas, brasileñas y colombianas usan librerías de Python como LiteLLM para desarrollar sus productos de IA. Un ataque así no solo afecta a gigantes tecnológicos, sino a desarrolladores independientes, agencias de software y empresas medianas que confían en estas herramientas.

Además, el robo de credenciales en la región es especialmente problemático porque muchas empresas latinoamericanas alojan datos sensibles en la nube pero no tienen los recursos para detectar brechas rápidamente. Un atacante con claves de acceso a tu infraestructura AWS o Google Cloud puede extraer bases de datos completas, información de clientes, y datos financieros sin que lo notes hasta meses después.

¿Qué se recomienda?

Si sos desarrollador o trabajas en IT: Verificá inmediatamente si tu proyecto usa LiteLLM y revisá si fue instalado entre marzo. Audita los logs de acceso a tu infraestructura en la nube buscando actividad sospechosa. Regenerá todas tus claves de acceso, tokens de Kubernetes y credenciales de bases de datos como medida de precaución.

Si sos responsable de seguridad: Alertá a tu equipo de desarrollo sobre este incidente. Implementá un proceso de revisión y validación de dependencias antes de instalarlas. Considerá usar herramientas como Dependabot, Snyk o similares que alerten sobre librerías maliciosas conocidas.

Para todos: Este ataque es un recordatorio de que las cadenas de suministro de software son vulnerables. No confíes ciegamente en que una librería es segura solo porque está en un repositorio oficial. Mantené tus dependencias actualizadas y monitoreá cambios sospechosos en proyectos que usás.


Fuente: The Hacker News

Read more