Это как заказать пиццу и получить троянца вместо пепперони — неприятно, но запоминается. Mercor, молодой AI‑рекрутер, объявил: «мы — одни из тысяч» пострадавших от цепной атаки, связанной с LiteLLM. И да, это похоже на массовую сломанную игрушку: одно звено — и всё валится.
Как это началось? TeamPCP вломились в Trivy — популярный сканер уязвимостей. Затем вбросили туда крадущую креденшелы вредоносную начинку и распространили её дальше: KICS, PyPI‑пакеты вроде LiteLLM и Telnyx — всё пошло по домам к разработчикам. Представьте, что мудрый крошечный курьер приносит обновления — а в посылке сюрприз.
Mercor подтвердил утечку — Lapsus$ хвастался похищением ~4 ТБ данных, включая 939 ГБ исходников. Живой пример? Вот он: один инцидент в цепочке поставок привёл к кражам кода, исследовательских артефактов и, возможно, доступа в облачные среды. И не думайте, что это редкость.
Что говорят эксперты? Wiz увидела следы использования сворованных секретов для дальнейшего исследования окружений. Mandiant говорит о >1000 поражённых SaaS‑окружениях. vx‑underground и вовсе называет полмиллиона машин. Обидно, правда?
Чему учиться? Во-первых: обновляйте не только код, но и доверие к поставщикам. Во‑вторых: разделяйте привилегии и храните секреты правильно. В‑третьих: предполагайте, что масштаб может вырасти — быстро и нелинейно.
И напоследок: цепочка поставок — это не только про npm или PyPI. Это про людей, процессы и привычки. Один плохой пакет — и ваш аккуратно собранный дом из блоков рассыпается. Хотите защититься? Начните с простых вещей. Бывает достаточно одного замка на входе, чтобы неприятность не зашла в дом.
