脆弱なLiteLLM AIゲートウェイが悪用されると、rootアクセスとクラウド認証情報の窃取につながる恐れ
インターネットに公開されているLiteLLM AIゲートウェイのうち、およそ10台に1台が、広く知られているデフォルトのマスターキー「sk-1234」を受け入れるか、あるいは認証を一切要求しない状態だったことが判明しました。これにより、LLMjacking(LLMの不正利用)、機密性の高い認証情報の露出、さらには脆弱
インターネットに公開されているLiteLLM AIゲートウェイのうち、およそ10台に1台が、広く知られているデフォルトのマスターキー「sk-1234」を受け入れるか、あるいは認証を一切要求しない状態だったことが判明しました。これにより、LLMjacking(LLMの不正利用)、機密性の高い認証情報の露出、さらには脆弱
CISAはKEVカタログに悪用済み脆弱性7件を追加しました。LiteLLM、Kestra、Starlette、SonicWallの脆弱性が積極的に悪用されています。 AIゲートウェイは、価値の高い攻撃対象領域になりつつあります。 CISAは9月2日、実際に悪用されている脆弱性7件をKnown Ex
Wizは、認証情報窃取、暗号資産マイニング、コマンド実行、プロンプトインジェクションなど、LiteLLMおよびMCPサーバーを標的とした実際の攻撃を観測しました。 攻撃者は単に別のWebサービスとしてAIインフラをスキャンするだけでなく、その手口をAIインフラ向けに適応させ始めています。 Wiz
攻撃者が、LiteLLMの管理者APIに存在する深刻な認可の欠陥を実際に悪用しています。この脆弱性により、権限の低い読み取り専用ユーザーであってもプロキシの設定を変更したり、機密情報を露出させたり、最終的には対象サーバーの管理者権限を完全に掌握したりすることが可能になります。Exploitprevention gui
LiteLLMの管理APIに存在する認可チェックの不備が実際の攻撃対象となっており、読み取り専用アクセス権しか持たない攻撃者であっても、ゲートウェイの設定を変更し、機密情報を露出させ、管理者権限を奪取できる状態になっています。 Zenityは、LiteLLMの/config/updateエンドポイントに影響するアクセ
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More
「AIトークンジャッキング」と呼ばれる金融サイバー犯罪の手法が急速に広がっています。脅威アクターが人気のAIプラットフォームの開発者用APIキーを盗み出し、被害者に割り当てられたモデル利用枠を消費した上で、その計算資源をグレーマーケットのプロキシサービスを通じて転売するというものです。 ここでいう「トークン」とは、ブ
2026年3月に発生したLiteLLMの侵害は、単なる短命な悪意あるPyPIアップロードにとどまるものではありませんでした。開発ツールにおける上流の侵害が、AIインフラを認証情報窃取・クラウド侵入・下流ソフトウェアサプライチェーン悪用のための高価値な経路に変え得ることを示しています。 これらのパッケージは検疫措置が取
Traefik Labsは、Traefik Hubをプロキシモードで提供する形で、堅牢化されベンダーサポート付きの安全なランタイム「Distro Zero」イメージを発表しました。これにより、プラットフォームチームやセキュリティチームは、実行可能コンテンツ全体がメモリセーフな単一バイナリで構成されたコ
Darktraceが、侵害されたAIゲートウェイ(AWS Bedrock上のLiteLLM-Proxy)を悪用したクリプトジャッキングを報告。露出したSSHを突破口にXMRigによるマイニングが行われた攻撃者は不審なIAM活動も示しており、クラウド認証情報の悪用が疑われる。接続元はベトナムまでたどれた専門家は、AI
すべての記事を読み込みました