2026 最大規模 AI 供應鏈洩露:40 分鐘搜刮英偉達等全球約 2500 家共 195TB 數據

作者:故淵 責編:故淵 評論: 8 月 13 日消息,科技媒體 Ars Technica 今天(8 月 13 日)發佈博文,報道稱今年 3 月爆發的 API 網關 LiteLLM 投毒事件中,在約 40 分鐘的攻擊窗口內波及全球約 2500 家企業,導致約 195TB 的密碼數據洩露。曾於今年 3 月報道,月均安裝量達 9500 萬次的 AI 基礎設施工具 LiteLLM 遭到供應鏈投毒。LiteLLM 是一個開源的 AI API 網關,作為支撐數千家企業 AI 架構的關鍵工具,支持開發者通過統一的格式調用 OpenAI、Anthropic、Azure 等 100 多家服務商的 API 調用。
根據安全公司 CloudSEK 與 Hudson Rock 本週披露的數據,在約 40 分鐘的攻擊窗口中,攻擊者通過受感染版本抓取並外傳大量密碼憑據,波及超過 2,500 個組織,並表示這是 2026 年最大規模的 AI 供應鏈洩露事件。暴露的信息包括雲密鑰、代碼倉庫 Token、SSH 密鑰、Kubernetes 密鑰、軟件包發佈憑據、環境變量以及 AI 服務商密鑰等。兩家公司分析了一份 195TB 的洩露文件,發現在本次安全事件中,洩露約 434,000 條 CI / CD(持續集成/持續交付)軟件流水線的憑據,這些憑據分散在大規模數據中,涉及大量運行 LiteLLM 的組織。
在受影響企業和機構方面,研究人員表示有充足的證據表明,以下公司受到影響,完整清單可以點擊此處查看:Nvidia Corporation 英偉達公司Amazon Web Services (AWS) 亞馬遜網絡服務Samsung Electronics 三星電子samsung.com 三星官網Salesforce 公司Cisco Systems, Inc.思科系統公司F.
Hoffmann-La Roche AG 羅氏製藥ServiceNowSiemens AG 西門子股份公司S&P Global 標普全球Airbus US Space & Defense 空中客車美國航天與防務John Deere 約翰迪爾Regeneron Pharmaceuticals, Inc.再生元製藥公司London Stock Exchange Group (LSEG) 倫敦證券交易所集團(LSEG)Thomson Reuters 湯森路透FedEx 聯邦快遞Munich Remunichre.comMediaTek Inc.
聯發科股份有限公司Volkswagen AG 大眾汽車股份公司Deloitte 德勤The Kroger Co.克羅格公司Siemens Energy 西門子能源Thales Group 泰雷茲集團X 公司(推特)Zscaler, Inc.Zscaler 公司Epic GamesOrange S.A.南澳橙縣HP Inc.
惠普公司Philips 飛利浦Fortum Oyj 富騰公司Vodafone Group Plc 沃達豐集團有限公司Carl Zeiss AG 卡爾蔡司股份公司Deutsche Bahn AG 德國鐵路股份公司NGINX 公司BT Group 英國電信集團Liebherr 利勃海爾Krungthai Bank Public Company LimitedRoku 公司參考Largest AI Supply Chain Breach of 2026: LiteLLM Hack Impacts Thousands of Global Enterprises - Claim Your Ethical Disclosure2,500+ Companies and 434,000 CI/CD Pipelines Exposed in the Largest AI Supply Chain Breach of 2026Affected organisations廣告聲明:文內含有的對外跳轉鏈接(包括不限於超鏈接、二維碼、口令等形式),用於傳遞更多信息,節省甄選時間,結果僅供參考,包含外鏈的文章均包含本聲明。
投訴水文 我要糾錯 下載APP,簽到賺金幣兌豪禮 相關文章關鍵詞:英偉達,AI性能優勢高於預期:AMD 稱 Venice 處理器比英偉達 Vera 快約 20%英偉達加速 AI 算力供應:Grace 芯片累計交付超 250 萬顆,Vera Rubin 機架目標日產 1000 臺DeepSeek-v3 671B 測試:英偉達 Blackwell GB300 刷新 MoE 預訓練世界紀錄,每 GPU 算力 1648 TFLOPs智能體 AI 測試:英偉達 Vera CPU 比英特爾 Sapphire Rapids 快 2.
2 倍英偉達詳解 Vera CPU:專為智能體 AI 構建,88 個 Olympus 核心、1.2 TB/s LPDDR5X 內存DeepSeek R1 推理 AI 測試:英偉達 Vera Rubin NVL72 每兆瓦 Tokens 吞吐量提升 10 倍
Related
相關文章

OpenAI CEO 奧爾特曼:擔心人工智能會被少數強勢主體掌控
OpenAI CEO 奧爾特曼在播客中表示,擔憂 AI 被少數公司或個人控制,也擔心 AI 掙脫人類控制。他認為,對後者的恐懼可能導致前者發生,Anthropic 的 Mythos 模型就是例證。#AI未來#

OpenAI 回應 Codex 使用限制:sub2api 轉售共享會觸發風控
作者:潞源 責編:潞源 評論: 感謝網友 Domado、咩咩洋 的線索投遞!8 月 21 日消息,OpenAI Codex&ChatGPT 團隊負責人蒂博 · 索蒂奧(Thibault Sottiaux)今天在 X 平臺發文稱,官方已經注意到關於 Codex 使用限額出現差異的反饋,並已經進行調查。

Claude Code 被輕易攻破,僅需一個假工具
22分鐘前AI向癌症發起猛攻,4000種抗癌藥虛擬試殺,谷歌Gemma下載破10億1小時前震撼,OpenAI全面開源Codex Harness1小時前閱讀更多內容,狠戳這裡選靠譜AI,看真實評測查看AI測評官方交流社區加入諮詢項目審核和入駐聯繫項目推薦訂閱號關注下一篇2026世界機器人大會:從Model到Organization,AI進入「群智」時刻不是更大的模型,而是更好的組織。
Apple Music收緊AI政策:AI生成音樂年底前將強制標註透明度標籤
2026年3月,蘋果首次在 Apple Music 中引入AI透明度標籤。然而,在近日向 Apple Music 內容分銷商發送的一封郵件中,蘋果明確調整了立場。此次政策調整是蘋果應對 AI 生成內容氾濫的更大戰略的一部分。如果 AI 生成曲目的播放量來自操控行為,Apple Music 甚至可以自動將其下架。數據顯示,AI 音樂內容對 Apple Music 的衝擊不容小覷。