非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Off Guard:攻破 LiteLLM——从身份验证绕过到云环境失陷

摘要

Wiz Research 扫描约 3,000 个公网 LiteLLM 实例:近十分之一接受默认主密钥 sk-1234 或完全无认证;串联 MCP 认证绕过(CVE-2026-59822,已列入 KEV 并在野利用)与自定义代码护栏 RCE(CVE-2026-59821)即可直达 root、窃取云凭据。
发布时间
收录时间

原文 ↗

相关内容

返回