Badanie przeprowadzone przez Wiz Research ujawniło, że około 10% skanowanych serwerów LiteLLM akceptowało domyślny klucz administratora “sk-1234”, pozostawiony w konfiguracji. Brak wymaganego klucza umożliwia pełny dostęp administracyjny, w tym odczyt kluczy API dostawców modeli oraz dostęp do poświadczeń chmurowych maszyny, na której działa brama. Chociaż LiteLLM traktuje administratorów jako zaufanych, a niektóre luki są poza zakresem jego modelu zagrożeń, błędy te już są wykorzystywane do instalacji koparek kryptowalut i kradzieży danych, dlatego kluczowa jest aktualizacja oprogramowania i zabezpieczenie konfiguracji.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)