B
今週中
AIゲートウェイライブラリであるLiteLLMを標的としたサプライチェーン攻撃「SANDCLOCK」が検出されました
📌 一言でいうと
AIゲートウェイライブラリであるLiteLLMを標的としたサプライチェーン攻撃「SANDCLOCK」が検出されました。攻撃者はコードリポジトリを侵害し、バックドアを仕込むことで2,000以上のリポジトリから認証情報を窃取しました。特にテクノロジー、金融、ヘルスケア分野の組織が大きな影響を受けており、多くの組織が侵害に気づいていない可能性があります。
🔍該当判定
- 社内でAIアプリを開発しており、ライブラリとして「LiteLLM」を導入している
- 複数のAI(OpenAI, Gemini, Claude等)を統合管理するために「LiteLLM」をゲートウェイとして利用している
- 自社サーバーやクラウド上で「LiteLLM」を動作させている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
LiteLLMを利用している場合は、最新の公式バージョンへの更新を確認し、APIキーや認証情報の漏洩がないか監査してください。また、不審なアウトバウンド通信がないかネットワークログを確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】LiteLLM サプライチェーン攻撃(SANDCLOCK)への対応について
お疲れさまです。LiteLLMを標的としたサプライチェーン攻撃に関する情報共有です。
■ 概要
AIゲートウェイライブラリ「LiteLLM」のコードリポジトリが侵害され、「SANDCLOCK」と呼ばれるバックドアが仕込まれました。これにより、多くのリポジトリからAPIキーなどの認証情報が窃取されています。
■ 影響範囲
- LiteLLM を利用してAIアプリケーションを構築・運用している環境
■ 対応手順
1. 自社環境で LiteLLM の利用有無を確認してください。
2. 利用している場合、使用しているバージョンが侵害の影響を受けていないか、公式のセキュリティアドバイザリを確認してください。
3. 念のため、LiteLLM 経由で利用している LLM プロバイダー(OpenAI, Anthropic, Google 等)の API キーをローテーション(再発行)することを強く推奨します。
4. 外部への不審な通信(C2通信)が発生していないか、ネットワークログを監査してください。
■ 参考情報
- Resecurity 報告書
対応優先度: 高
対応期限: 至急
お疲れさまです。LiteLLMを標的としたサプライチェーン攻撃に関する情報共有です。
■ 概要
AIゲートウェイライブラリ「LiteLLM」のコードリポジトリが侵害され、「SANDCLOCK」と呼ばれるバックドアが仕込まれました。これにより、多くのリポジトリからAPIキーなどの認証情報が窃取されています。
■ 影響範囲
- LiteLLM を利用してAIアプリケーションを構築・運用している環境
■ 対応手順
1. 自社環境で LiteLLM の利用有無を確認してください。
2. 利用している場合、使用しているバージョンが侵害の影響を受けていないか、公式のセキュリティアドバイザリを確認してください。
3. 念のため、LiteLLM 経由で利用している LLM プロバイダー(OpenAI, Anthropic, Google 等)の API キーをローテーション(再発行)することを強く推奨します。
4. 外部への不審な通信(C2通信)が発生していないか、ネットワークログを監査してください。
■ 参考情報
- Resecurity 報告書
対応優先度: 高
対応期限: 至急
Subject: [Security Alert] LiteLLM Supply-Chain Attack (SANDCLOCK)
Dear IT/Security Team,
We are sharing information regarding a supply-chain attack targeting the LiteLLM AI gateway library.
■ Overview
Threat actor 'TeamPCP' has compromised LiteLLM code repositories to plant a backdoor known as 'SANDCLOCK'. This attack has resulted in the exposure of credentials across over 2,000 repositories.
■ Scope
- Environments utilizing LiteLLM for AI application orchestration.
■ Action Plan
1. Identify if LiteLLM is being used within your infrastructure or by development teams.
2. Verify the version in use against official security advisories to check for compromise.
3. We strongly recommend rotating all API keys for LLM providers (e.g., OpenAI, Anthropic, Google Gemini) used via LiteLLM.
4. Audit network logs for any suspicious outbound traffic to unknown C2 servers.
■ Reference
- Resecurity Intelligence Report
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a supply-chain attack targeting the LiteLLM AI gateway library.
■ Overview
Threat actor 'TeamPCP' has compromised LiteLLM code repositories to plant a backdoor known as 'SANDCLOCK'. This attack has resulted in the exposure of credentials across over 2,000 repositories.
■ Scope
- Environments utilizing LiteLLM for AI application orchestration.
■ Action Plan
1. Identify if LiteLLM is being used within your infrastructure or by development teams.
2. Verify the version in use against official security advisories to check for compromise.
3. We strongly recommend rotating all API keys for LLM providers (e.g., OpenAI, Anthropic, Google Gemini) used via LiteLLM.
4. Audit network logs for any suspicious outbound traffic to unknown C2 servers.
■ Reference
- Resecurity Intelligence Report
Priority: High
Deadline: Immediate