Lite LLM

41 dakika, 194 TB veri hırsızlığı. Bugüne kadar oluşturduğumuz yazılımlar yıllar içinde nasıl kararsız ve delik deşik hale geldi? Bunun sonuçları neler?

Mart 2026’da açık kaynak kodlu yapay zekâ geçidi LiteLLM, yazılım tedarik zinciri tarihinin en büyük ve yıkıcı saldırılarından birine maruz kaldı. TeamPCP olarak bilinen tehdit aktörleri tarafından gerçekleştirilen bu sofistike saldırıda, kütüphanenin 1.82.7 ve 1.82.8 sürümleri PyPI (Python Package Index) üzerinden truva atı (trojan) eklenerek zehirlendi.

Saldırganlar dogrudan LiteLLM koduna saldırmak yerine, projenin CI/CD derleme hattında kullanılan üst akış (upstream) güvenlik tarama araçlarını (Trivy, KICS vb.) hedef alarak silahlandırdı. Bu tarayıcılara sızarak geliştirici/yayıncı yetkilerini ele geçiren TeamPCP, zararlı paketleri resmi PyPI deposuna basmayı başardı.

Karantina kararı alınana kadar kısa bir pencerede yayında kalan bu zehirli paketler; geliştirici ortamlarını, bulut altyapılarını ve otomatik CI/CD hatlarını doğrudan hedef aldı. Paketlerin içine gizlenen çok aşamalı bilgi hırsızı (infostealer) payload'u;

Yapay Zekâ API Anahtarlarını (OpenAI, Anthropic, Azure vb.), Bulut Altyapı Metadata ve Kimliklerini (AWS, GCP, Azure IAM secrets), Kritik Erişim Bilgilerini (SSH anahtarları ve Kubernetes konfigürasyon dosyaları) toplayarak dışarı sızdırdı.

Etki Alanı ve Küresel Ölçek Yayınlanan güvenlik analizi raporlarına göre, bu kısa süreli ihlal 2.500’den fazla şirketi ve yüz binlerce CI/CD hattı çalıştırmasını (run) etkiledi. Güvenlik günlükleri, etkilenen kuruluşların CI/CD yapılandırmaları ve çalışma zamanı ortamları üzerinden bu zararlı komutların başarıyla yürütüldüğünü ve kimlik bilgilerinin hedeflendiğini doğruluyor.(Not: Etkilenen listede yer almak ortamda kodun çalıştığını gösterse de, her firmanın kurumsal altyapısından tam veri sızıntısı yaşadığı anlamına gelmez).

Öne Çıkan Etkilenen Küresel Devler: Teknoloji & Bulut: NVIDIA, AWS, Microsoft, Samsung Electronics, Cisco, Salesforce, ServiceNow Otomotiv & Sanayi: Siemens, Volkswagen AG, Robert Bosch GmbH, John Deere Havacılık & Savunma: Airbus, Thales Group Finans & Danışmanlık: Deloitte, S&P Global, Munich Re, London Stock Exchange Group Eğlence, Medya & Telekom: Epic Games, X Corp, Orange Lojistik & Sağlık: FedEx, Roche, Regeneron Pharmaceuticals Tespit ve Müdahale Adımları

Geliştiricilerin ve sistem yöneticilerinin acilen atması gereken adımlar şunlardır:

Sürüm Kontrolü Yapın: Sistemlerinizde veya CI/CD önbelleklerinizde zararlı sürümlerin yer alıp almadığını kontrol edin: pip show litellm Varsayım İlkemizi Uygulayın (Assume Compromise): Eğer 1.82.7 veya 1.82.8 sürümleri ortamınızda çalıştıysa, o sistemdeki tüm yerel kimlik bilgilerini, token'ları ve SSH anahtarlarını tamamen sızdırılmış kabul edin.

Acil Eylem Planı: Tüm LLM API anahtarlarını ve bulut IAM gizli anahtarlarını derhal rotasyona uğratın (değiştirin). CI/CD derleme önbelleklerini temizleyin; kendi barındırdığınız (self-hosted) runner'ları yetkisiz system servisleri gibi kalıcılık (persistence) izlerine karşı denetleyin. Doğrulanmış, temiz ve denetlenmiş sürümlere (v1.83.0 veya üzeri) derhal yükseltin.



yapayzeka yazılım Python Tedarik

Deneylere Geri Dön
Başa Dön