Serangan Rantai Pasokan LiteLLM: Apa yang Terjadi?
Serangan rantai pasokan LiteLLM merupakan insiden keamanan yang baru-baru ini terjadi, dimana dua versi backdoored dari LiteLLM (1.82.7 dan 1.82.8) dipublikasikan ke PyPI menggunakan kredensial yang dicuri. Malware ini mencuri kunci SSH, kredensial AWS/GCP/Azure, rahasia Kubernetes, dan dompet cryptocurrency, serta menginstal backdoor yang persisten pada mesin yang terinfeksi.
Detail Teknis Serangan
Serangan ini dimulai dengan eksploitasi kerentanan pada Trivy, sebuah scanner keamanan container yang populer. Kelompok ancaman TeamPCP memanfaatkan kerentanan ini untuk mencuri kredensial aqua-bot dan mengarahkan tag rilis Trivy v0.69.4 ke payload yang berbahaya. Selanjutnya, mereka mengompromikan tindakan GitHub Checkmarx KICS menggunakan teknik yang serupa.
Fitur Utama Serangan
- Malware yang digunakan memiliki tiga tahap: pengumpulan informasi, enkripsi dan exfiltrasi, serta persistensi dan pergerakan lateral.
- Serangan ini membypass hampir semua perlindungan standar, termasuk verifikasi hash dan deteksi typosquatting.
- Satu-satunya pertahanan yang bisa menangkap serangan ini adalah dengan memeriksa apakah paket menginstal file .pth yang berisi pola subprocess, base64, atau exec.
Pendapat Geek: Apa yang Perlu Dilakukan Sekarang?
Serangan rantai pasokan LiteLLM membuka mata kita tentang kerentanan yang ada dalam infrastruktur AI berbasis Python. Untuk menghindari serangan serupa di masa depan, penting untuk memperbarui versi LiteLLM, memindai file .pth, dan memutar semua kredensial yang terpengaruh. Selain itu, mempertimbangkan alternatif seperti Bifrost, TensorZero, atau Cloudflare AI Gateway bisa menjadi langkah yang bijak untuk meningkatkan keamanan infrastruktur AI Anda.



