News > 2026年9月2日 17:35 ハッカーがLiteLLMの管理API脆弱性を悪用、読み取り専用アクセスからサーバー完全掌握へ LiteLLMの管理APIに存在する認可チェックの不備が実際の攻撃対象となっており、読み取り専用アクセス権しか持たない攻撃者であっても、ゲートウェイの設定を変更し、機密情報を露出させ、管理者権限を奪取できる状態になっています。 Zenityは、LiteLLMの/config/updateエンドポイントに影響するアクセ