LiteLLM Güvenlik Açığı Haberleri

Maruz kalan LiteLLM ağ geçitlerinin yaklaşık 10'da 1'i örnek 'sk-1234' yönetici anahtarını kabul etti
⭐ 85

Maruz kalan LiteLLM ağ geçitlerinin yaklaşık 10'da 1'i örnek 'sk-1234' yönetici anahtarını kabul etti

Wiz Research'un Şubat taramasına göre internete açık LiteLLM ağ geçitlerinin yaklaşık %10'u kurulum kılavuzundaki örnek yönetici anahtarı sk-1234'ü kullanıyor. Varsayılan anahtar, sağlayıcı API anahtarları ve bulut IAM kimlik bilgileri dahil olmak üzere kritik erişim sağlıyor. Araştırma, CVE-2026-59821 ve CVE-2026-40217 gibi kod yürütme kusurlarını ve zaten sömürülen diğer açıkları da ortaya koyuyor.

22 görüntülenme