Off Guard:攻破 LiteLLM——从身份验证绕过到云环境失陷
wiz.io | 漏洞 | #cloud | #rce | #cloud-security | #litellm | #wiz | #llm-gateway | #cve-2026-59822 | #cve-2026-59821
摘要
Wiz Research 扫描约 3,000 个公网 LiteLLM 实例:近十分之一接受默认主密钥 sk-1234 或完全无认证;串联 MCP 认证绕过(CVE-2026-59822,已列入 KEV 并在野利用)与自定义代码护栏 RCE(CVE-2026-59821)即可直达 root、窃取云凭据。
- 发布时间
- 收录时间
Skip to content