AIニュース

AIインフラ史上最大級のサプライチェーン侵害が判明 LiteLLM経由で2500社超・43万件のCI/CDパイプラインに影響か

公開日: ・出典: CloudSEK

セキュリティ企業CloudSEKは2026年8月11日、多くの企業がAIモデルの呼び出し基盤として利用するオープンソースソフト「LiteLLM」を経由したサプライチェーン攻撃について調査報告を公表し、2500社を超える組織、約43万件のCI/CDパイプラインが影響を受けた可能性があると明らかにしました。2026年に判明したAIインフラ関連の侵害としては最大規模だとしています。

報告によると、攻撃グループ「TeamPCP」は2026年3月24日、LiteLLMのビルドパイプラインで使われているセキュリティスキャナー「Trivy」をまず侵害し、それを足がかりにLiteLLMのバージョン1.82.7・1.82.8にマルウェアを仕込んだパッケージをPyPI上に公開しました。悪意あるパッケージが実際に公開されていたのは約40分間のみでしたが、CI/CD環境では依存パッケージが自動で取得・実行されるため、短時間の混入でも影響が長期化したとみられています。

CloudSEKが確認した高確度の被害候補には、NVIDIA、AWS、Cisco Systems、Salesforce、Siemens、S&P Global、ServiceNow、Deloitte、フォルクスワーゲン、ロンドン証券取引所グループなど、金融・通信・製造・防衛分野の大手企業が名を連ねています。米FBIは7月時点で、流出した認証情報が今後も悪用されうるとする注意喚起(FLASH advisory)を発出しており、関連組織には認証情報のローテーションなど対応が引き続き求められています。

出典: CloudSEK

Xでシェア