التطبيقات والمستهلك
تعرض LiteLLM لهجوم ببرمجيات خبيثة في ظل تدقيق يواجه شريك الامتثال الخاص به
تعرض مشروع LiteLLM، وهو أداة ذكاء اصطناعي مفتوحة المصدر يتم تنزيلها ما يصل إلى 3.4 مليون مرة يومياً، لهجوم ببرمجيات خبيثة، مما أثار تساؤلات حول شهادات الأمان التي قدمتها شركة الامتثال الناشئة Delve.
يمتلك مشروع LiteLLM، وهو مشروع مفتوح المصدر يتيح للمطورين الوصول إلى نماذج الذكاء الاصطناعي، 40 ألف نجمة على GitHub. وقد تعرض المشروع مؤخراً لما وُصف ببرمجيات خبيثة فظيعة. وكانت الأداة، التي يتم تنزيلها ما يصل إلى 3.4 مليون مرة يومياً وفقاً لباحث الأمن في Snyk، ضحية لهجوم. وقد تم اكتشاف الحادث الأمني بسرعة نسبياً، على الأرجح في غضون ساعات، بعد أن اكتشف أحد الباحثين الاختراق.
تسللت البرمجيات الخبيثة إلى النظام من خلال “تبعية” (dependency)—أي برمجيات مفتوحة المصدر أخرى اعتمد عليها المشروع. واكتشف باحث العلوم Callum McMahon من شركة FutureSearch، وهي شركة تقدم وكلاء ذكاء اصطناعي لأبحاث الويب، الاختراق بعد أن تسببت البرمجيات الخبيثة في إيقاف تشغيل جهازه. ووصف الباحثون البرمجيات الخبيثة بأنها “vibe coded” (أي مكتوبة بأسلوب غير دقيق) نظراً لتصميمها المهمل. وبمجرد تفعيلها، عملت عن طريق سرقة بيانات اعتماد المستخدمين لجمع المزيد من الوصول عبر حزم مفتوحة المصدر أخرى.
أدى الاختراق الأمني إلى توجيه تدقيق مكثف نحو اعتماد LiteLLM على Delve، وهي شركة ناشئة في مجال الامتثال مدعومة من Y Combinator (مسرعة الشركات الناشئة في Silicon Valley). وقد اتُهمت Delve بتضليل عملائها بشأن مطابقتهم الحقيقية للامتثال من خلال ادعاءات بأنها تولد بيانات مزيفة وتستخدم مدققين يختمون التقارير دون فحص. وقد نفت Delve هذه الادعاءات بسوء السلوك. وعلى الرغم من الجدل، فإنه اعتباراً من 25 مارس، كان موقع LiteLLM يعرض شهادتي امتثال أمنيتين رئيسيتين—SOC2 وISO 27001—مقدمتين من Delve. وتهدف هذه الشهادات إلى إظهار أن الشركة لديها سياسات أمنية للحد من الحوادث، على الرغم من أنها لا تمنع البرمجيات الخبيثة تلقائياً. وفي تعليقه على الوضع عبر وسائل التواصل الاجتماعي، أعرب المهندس Gergely Orosz عن مفاجأته بأن LiteLLM كانت محمية بالفعل من قبل Delve.
بينما يعمل مطورو LiteLLM على معالجة تداعيات كونهم ضحية لهجوم، لجأت قيادة الشركة إلى خبراء أمنيين خارجيين. ورفض Krrish Dholakia، الرئيس التنفيذي لشركة LiteLLM، التعليق على استخدام الشركة لـ Delve لكنه تناول الاستجابة الأمنية الجارية. وقال Dholakia: “أولويتنا الحالية هي التحقيق النشط جنباً إلى جنب مع Mandiant. نحن ملتزمون بمشاركة الدروس التقنية المستفادة مع مجتمع المطورين بمجرد اكتمال مراجعتنا الجنائية”. Mandiant هي شركة أمن سيبراني تساعد في التحقيق.
لماذا يهم
يسلط الحادث الضوء على المخاطر الأمنية المرتبطة بتبعيات البرمجيات مفتوحة المصدر في أدوات الذكاء الاصطناعي المستخدمة على نطاق واسع. كما يثير تساؤلات جوهرية حول موثوقية شهادات الامتثال الأمني الآلية عندما تقدمها شركات ناشئة تواجه ادعاءات بسوء السلوك.