書面答覆 · 2026-09-10 · 屆國會 15

LiteLLM 供應鏈攻擊中受影響的政府與商業資料及防止再次發生的措施

AI 與國家安全 AI 與公共部門 爭議度 2 · 溫和質詢

工人黨議員嚴燕松(Mr Gerald Giam Yean Song)書面詢問數字發展與信息部長:LiteLLM 人工智慧供應鏈攻擊中,新加坡政府或商業實體哪些資料受損、採取了哪些補救行動、如何防止再次發生。數字發展與信息部長楊莉明(Mrs Josephine Teo)書面答覆:LiteLLM 是廣泛使用的開源 AI 軟體,駭客用早前洩露中竊取的登入資料在軟體更新中植入惡意程式碼。政府科技局(GovTech)迅速找出並通知受影響機構;攻擊只攻破一個支援少數機構的使用者賬戶,無證據顯示任何政府資料被竊或受損。政府不完全掌握商業實體受影響情況,各公司應自行檢查並作規定報告;新加坡計算機應急響應小組已釋出通告。供應鏈攻擊風險無法完全消除,政府將持續改進防範、檢測與應對。

為什麼重要

LiteLLM 攻擊只攻破一個政府使用者賬戶,無證據顯示政府資料被竊,但政府不掌握企業受影響全貌

關鍵要點

  • • 駭客利用早前洩露中竊取的登入資料,在開源 AI 軟體 LiteLLM 的更新中植入惡意程式碼。
  • • 政府科技局用掃描和檢測工具識別受影響的政府機構並迅速通知。
  • • 攻擊確認只攻破一個使用者賬戶,該賬戶支援少數幾個機構;受影響機構已更換可能外洩的登入資料,並檢查系統記錄中有無未經授權活動。
  • • 沒有證據顯示任何政府資料(包括政府持有的個人資料)被竊或受損。
  • • 政府並不完全掌握事件對商業實體的影響;新加坡計算機應急響應小組已釋出通告,可在需要時提供網路安全指導和協助。
  • • 供應鏈攻擊風險無法完全消除,政府將持續檢討和改進防範、檢測與應對方式。
政府立場

政府表示攻擊對政府系統的影響有限,只涉及一個使用者賬戶,未發現政府資料被竊。政府未說明商業實體受損的資料型別,稱不掌握全貌,要求各公司自行檢查並按規定報告,並承認供應鏈攻擊風險無法完全消除。

質詢立場

提問議員嚴燕松(工人黨)關注 LiteLLM 供應鏈攻擊中新加坡政府和企業哪些資料受損、採取了什麼補救措施,以及如何防止類似事件再次發生。

政策訊號

開源 AI 元件已成為政府系統的現實攻擊面;政府對企業側損害採取企業自查自報、SingCERT 提供指導的分工,顯示 AI 供應鏈安全短期內仍主要依賴各機構自身防護,而非集中監測。

“針對軟體供應鏈的攻擊是持續存在的威脅。”

參與人員 (2)

完整譯文(中文)

Hansard 原始記錄 · 2026-09-26

31 號,嚴燕松先生詢問數字發展與信息部長:(a) 在針對 LiteLLM 的人工智慧(AI)供應鏈攻擊中,新加坡政府或商業實體擁有的哪些型別資料受到損害;(b) 採取了哪些補救行動來保護丟失的個人和政府資料;以及 (c) 正採取什麼措施防止再次發生。

楊莉明女士:LiteLLM 是被廣泛使用的開源人工智慧(AI)軟體。駭客利用在早前一次洩露事件中竊取的登入資料,在軟體更新中加入惡意程式碼,從而攻破了它。

政府科技局(GovTech)使用掃描和檢測工具找出受影響的政府機構,並迅速通知了它們。經確認,這次攻擊只攻破了一個使用者賬戶,該賬戶為少數幾個機構提供支援。受影響的機構已更換任何可能外洩的登入資料,並檢查系統記錄中是否有未經授權活動的跡象。沒有證據顯示任何政府資料,包括政府持有的個人資料,被竊取或受到損害。

政府並不完全掌握這起事件對商業實體造成的影響。每家公司都應檢查自己的系統、修復任何問題並作出任何規定的報告。新加坡計算機應急響應小組已就這起事件釋出通告,並可在需要時提供網路安全指導和協助。

針對軟體供應鏈的攻擊是持續存在的威脅。這些風險無法完全消除。不過,政府將持續檢討並改進防範、檢測和應對此類攻擊的方式,使類似事件更不容易發生,造成的損害也更小。

英文原文

SPRS Hansard 原始記錄 · 抓取日期:2026-09-26

31 Mr Gerald Giam Yean Song asked the Minister for Digital Development and Information (a) what types of data owned by the Government or commercial entities in Singapore were compromised in the artificial intelligence (AI) supply chain attack on LiteLLM; (b) what remedial actions were taken to safeguard any personal and Government data lost; and (c) what is being done to prevent a recurrence.

Mrs Josephine Teo : LiteLLM is widely used open-source artificial intelligence (AI) software. Hackers compromised it by using login details stolen in an earlier breach to add malicious code to software updates.

GovTech used scanning and detection tools to identify the affected Government agencies and informed them quickly. The attack was confirmed to have compromised only one user account, which supported a small number of agencies. The affected agencies changed any login details that might have been exposed and checked their system records for signs of unauthorised activity. There is no evidence that any Government data, including personal data held by the Government, was stolen or compromised.

The Government does not have a complete picture of how the incident affected commercial entities. Each company should check its own systems, fix any problems and make any required reports. The Singapore Cyber Emergency Response Team has published an advisory on the incident and can provide cybersecurity guidance and help where needed.

Attacks on software supply chains are an ongoing threat. The risks cannot be removed completely. However, the Government will keep reviewing and improving how it prevents, detects and responds to such attacks, so that similar incidents are less likely and cause less harm.

引用此條

新加坡 AI 觀察. LiteLLM 供應鏈攻擊中受影響的政府與商業資料及防止再次發生的措施. 檢索日期 2026-09-26, https://sgai.md/zh-tw/debates/written-answer-24768/

同主題更多