「E」という名のツール:LiteLLMの認証情報コレクター(CVE-2026-42271)
6月13日、当社のLiteLLMデコイが1,513バイトのPython製認証情報コレクターを受信しました。このコレクターはModel Context Protocolサーバーになりすまし、initializeとtools/listに応答し、その出力をEという名の単一ツールのdescriptionフィールドに格納してい
6月13日、当社のLiteLLMデコイが1,513バイトのPython製認証情報コレクターを受信しました。このコレクターはModel Context Protocolサーバーになりすまし、initializeとtools/listに応答し、その出力をEという名の単一ツールのdescriptionフィールドに格納してい
Traefik Labsは、Traefik Hubをプロキシモードで提供する形で、堅牢化されベンダーサポート付きの安全なランタイム「Distro Zero」イメージを発表しました。これにより、プラットフォームチームやセキュリティチームは、実行可能コンテンツ全体がメモリセーフな単一バイナリで構成されたコ
オープンソースのAIゲートウェイLiteLLMの重大度が高い脆弱性が、公開数日後に悪用され、機密情報を含むデータベーステーブルにアクセスされた、とSysdigが報告しています。 このセキュリティ欠陥はプロキシAPI鍵検証プロセス中のSQLインジェクションとして説明され、CVE-2026-42208として識別され、CV