LiteLLMライブラリへのサプライチェーン攻撃、2,500以上の組織に情報窃取マルウェアが拡散
LiteLLMライブラリへのサプライチェーン攻撃、2,500以上の組織に情報窃取マルウェアが拡散
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-13 |
| 元記事 | SecurityWeek |
要約
人気AIプロキシライブラリ「LiteLLM」がサプライチェーン攻撃により侵害され、依存する2,500以上の組織に情報窃取マルウェアが配布された。攻撃はTrivyハッキングを経由して実行されたもので、複数のAIシステムで広く利用されているLiteLLMを悪用した巧みな侵入経路となった。AIツールチェーンへの依存が高まる中で、オープンソースライブラリのセキュリティリスクが改めて浮き彫りになった。依存関係のソフトウェア・コンポジション分析(SCA)と定期的な整合性検証の重要性が示された。