195 terabyte med stulna inloggningsuppgifter läckte via AI-verktyg

Computer Sweden

Säkerhetsforskare varnar för ett massivt dataintrång: 195 terabyte med inloggningsuppgifter, åtkomstnycklar och tokens från över 2 500 företag – bland annat Microsoft, Amazon och Samsung – har läckt ut på nätet. Det intressanta här är hur det gick till: uppgifterna stals via en modifierad version av Lite LLM, ett populärt verktyg för AI-driven mjukvaruutveckling. Trots att många av uppgifterna fortfarande är giltiga uppges flera drabbade företag inte ta läckan på allvar.

Djupdykning

195 terabyte är en nästan absurd mängd data – för att sätta det i perspektiv, det motsvarar ungefär 40 miljoner filmer i standardupplösning. Det som skiljer den här läckan från vanliga dataintrång är attackvektorn: Lite LLM är ett verktyg som utvecklare aktivt använder för att bygga AI-applikationer, vilket betyder att angriparna riktade sig mot mjukvaruutvecklingskedjan snarare än att försöka hacka sig in via en företagsbrandvägg. Tokens och åtkomstnycklar är dessutom farligare än lösenord i många fall – de kräver ingen tvåfaktorsautentisering och ger ofta direkt tillgång till molninfrastruktur, databaser och interna system. Det som de flesta missar i rapporteringen är att det här i praktiken är ett supply chain-angrepp mot AI-verktygen själva, precis när adoptionskurvan för dessa verktyg är som brantast och säkerhetsrutinerna kring dem fortfarande är omogna. Att bolagen inte tar läckan på allvar trots att uppgifterna är aktiva är en påminnelse om att organisatorisk tröghet förmodligen orsakar mer skada än tekniska brister – en angripare behöver bara ha rätt nyckel en gång.