<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DevOps安全 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/devops%e5%ae%89%e5%85%a8/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Thu, 13 Aug 2026 01:54:35 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>40 分钟开源投毒，43 万条流水线凭证泄露</title>
		<link>https://mylogs.cn/open-source-supply-chain-credential-leak-40min/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Thu, 13 Aug 2026 01:54:19 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[DevOps安全]]></category>
		<category><![CDATA[LiteLLM]]></category>
		<category><![CDATA[PyPI]]></category>
		<category><![CDATA[TeamPCP]]></category>
		<category><![CDATA[供应链攻击]]></category>
		<category><![CDATA[凭证泄露]]></category>
		<category><![CDATA[开源安全]]></category>
		<guid isPermaLink="false">https://mylogs.cn/open-source-supply-chain-credential-leak-40min/</guid>

					<description><![CDATA[40 分钟开源投毒，43 万条流水线凭证泄露 一次针对开源人工智能开发工具的供应链攻击，在短短 40 分钟内窃 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">40 分钟开源投毒，43 万条流水线凭证泄露</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a7d2629d118c&quot;}" data-wp-interactive="core/image" data-wp-key="6a7d2629d118c" class="wp-block-image size-large aligncenter wp-lightbox-container"><img fetchpriority="high" decoding="async" width="801" height="490" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/04a3c04ecceac20c3f80ed6369610021_header.webp" alt="40 分钟开源投毒，43 万条流水线凭证泄露" class="wp-image-4643" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/04a3c04ecceac20c3f80ed6369610021_header.webp 801w, https://mylogs.cn/wp-content/uploads/2026/08/04a3c04ecceac20c3f80ed6369610021_header-300x184.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/04a3c04ecceac20c3f80ed6369610021_header-768x470.webp 768w" sizes="(max-width: 801px) 100vw, 801px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：Hudson Rock／Ars Technica</figcaption></figure>





<p class="wp-block-paragraph">一次针对开源人工智能开发工具的供应链攻击，在短短 40 分钟内窃取了数 TB 级别的凭证数据，波及超过 2500 家机构与约 43.4 万条持续集成与持续交付（CI/CD）流水线。安全公司 CloudSEK 与 Hudson Rock 于本周二、周三先后披露了这一事件，微软、亚马逊、思科、三星、Salesforce 等企业的访问密钥均在泄露之列。</p>



<h2 class="wp-block-heading">一次投毒，波及全球</h2>



<p class="wp-block-paragraph">遭到投毒的是 LiteLLM——一款用于简化人工智能驱动软件开发的开源工具。攻击者在 3 月将带毒版本上传至该软件在 Python 软件包索引（PyPI）的官方分发位置，任何在此期间下载并运行受感染版本的用户，其机器内存中的敏感内容都会被读取并外传。</p>



<p class="wp-block-paragraph">被窃数据种类繁多，涵盖云密钥、代码仓库令牌、SSH 密钥、Kubernetes 密钥、软件包发布凭证、环境变量，以及各大人工智能服务提供商的接口密钥。根据两家公司的高置信度名单，受影响的企业还包括英伟达、AWS、西门子、ServiceNow、罗氏、大众汽车、联邦快递、空客美国航天与防务、汤森路透、Epic Games、渣打银行等数十家机构。</p>



<h2 class="wp-block-heading">40 分钟的窗口</h2>



<p class="wp-block-paragraph">整个窃取过程发生在 3 月一个仅约 40 分钟的活动窗口内。Hudson Rock 表示，其团队是在分析一份体量达 195TB 的文件后发现了这次泄露。受感染的并非 LiteLLM 一款软件：此次行动还波及漏洞扫描器 Trivy、基础设施即代码检查工具 KICS，以及 Telnyx 的 Python SDK。一个名为 TeamPCP、主要由青少年构成的黑客团伙声称对攻击负责，研究人员也基本证实了这一说法。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">{inline_md(x)}</p>
</blockquote>



<h2 class="wp-block-heading">为什么影响如此之大</h2>



<p class="wp-block-paragraph">许多 CI/CD 流水线采用了通用配置，导出的变量里往往包含仍在生效的数据库密码、第三方接口密钥和云凭证，且没有任何可识别的企业邮箱或内部服务器名。这意味着大量机构对自己凭证已经暴露毫不知情。</p>



<p class="wp-block-paragraph">Hudson Rock 首席技术官阿隆·加尔（Alon Gal）在邮件中表示，上游一次被攻陷，就能同时牵连成千上万家下游企业，「一次约 40 分钟的依赖被黑，导致了超过 43 万个实例、数以百万计的密钥被收割」。</p>



<h2 class="wp-block-heading">防护建议</h2>



<p class="wp-block-paragraph">两家公司均呼吁所有使用过受感染版本 LiteLLM 的机构立即轮换全部凭证。Hudson Rock 特别提示，凡是使用人工智能代理基础设施、第三方 CI/CD 漏洞扫描器或下游人工智能软件包的组织，应核查环境中是否存在 LiteLLM 的 1.82.7 与 1.82.8 两个受感染版本，并「强力撤销」所有云密钥、Kubernetes 服务账户令牌，以及 GitHub、GitLab 的个人访问令牌。</p>



<p class="wp-block-paragraph">CloudSEK 还以 Trivy 开发者的失误作为前车之鉴：开发人员虽然轮换了某个自动化令牌，却在长达 20 天的时间里未能彻底撤销它，结果给攻击者留下了近三周时间，向使用该扫描器的第三方构建强制推送恶意代码。</p>



<p class="has-small-font-size wp-block-paragraph">来源：Ars Technica（作者 Dan Goodin）</p>

]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
