🏠較早收集於 4m

Xinference PyPI 供應鏈投毒:竊取雲憑證

Xinference PyPI 供應鏈投毒:竊取雲憑證
PostLinkedIn
🏠閱讀原文: IT之家

💡AI 模型部署者:Xinference PyPI 套件竊取 AWS 金鑰—立即檢查!(28字)

⚡ 30-Second TL;DR

有什麼變化

受影響版本:2.6.0、2.6.1、2.6.2,來自入侵貢獻者帳戶

為什麼重要

對使用 Xinference 部署 AI 模型的開發者構成高風險;可能導致雲帳戶完全入侵及橫向移動。影響研究、開發及生產環境的 PyPI 使用者。

下一步行動

執行 'pip show xinference | grep Version',若為 2.6.0-2.6.2 則卸載,接著安裝 xinference==2.5.0。

誰應關注:Developers & AI Engineers

關鍵要點

  • 受影響版本:2.6.0、2.6.1、2.6.2,來自入侵貢獻者帳戶
  • 竊取 AWS/GCP 憑證、K8s 權杖、SSH 金鑰、加密錢包、DB 連線字串、環境變數
  • C2 伺服器:whereisitat.lucyatemysuperbox.space
  • 匯入 xinference 時執行,掃描系統敏感資料
  • 安全版本:<=2.5.0

🧠 深度解析

AI-generated analysis for this event.

🔑 增強重點摘要

  • 此次攻擊屬於典型的「帳戶接管」(Account Takeover)攻擊,攻擊者透過入侵維護者的 PyPI 帳戶,將惡意程式碼植入合法的套件發布流程中,繞過了傳統的程式碼審查機制。
  • 惡意程式碼採用了多層次的混淆技術,除了 Base64 編碼外,還利用了動態執行(exec)來隱藏其行為,使得靜態分析工具難以在第一時間偵測到異常。
  • 受影響的 Xinference 套件在被匯入時,會自動掃描使用者的環境變數(如 AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY 等),這顯示攻擊者針對的是雲端原生開發環境,意圖進行橫向移動或進一步的雲端資源竊取。

🛠️ 技術深入

  • 惡意程式碼植入位置:位於套件的 init.py 檔案中,確保在使用者執行 import xinference 時立即觸發。
  • 資料外洩機制:惡意腳本會遍歷系統目錄(如 ~/.ssh, ~/.aws, ~/.kube/config),並將收集到的敏感檔案內容透過 HTTP POST 請求傳送至指定的 C2 伺服器。
  • 混淆手段:使用了 Base64 編碼的字串陣列,並透過 Python 的 base64.b64decodeexec() 函數在記憶體中重組並執行惡意邏輯,避免在磁碟上留下明顯的惡意腳本檔案。

🔮 前景展望AI analysis grounded in cited sources

PyPI 等開源套件庫將強制推行更嚴格的開發者帳戶安全驗證。
此次事件凸顯了維護者帳戶安全是供應鏈防禦的最薄弱環節,迫使套件庫營運商必須強制要求多因素驗證(MFA)。
企業將更廣泛地採用軟體物料清單(SBOM)與自動化供應鏈掃描工具。
為了防範類似的投毒攻擊,企業將不再信任公開套件庫的直接下載,轉而建立內部的私有鏡像與審核機制。

時間線

2023-05
Xinference 專案正式開源,旨在提供高效能的 LLM 推論與部署服務。
2026-04
騰訊雲安全團隊偵測到 Xinference PyPI 套件遭供應鏈投毒,並發布緊急安全通告。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: IT之家