LiteLLM的模型上下文协议(MCP)网关存在一个关键漏洞(CVE-2026-59822),攻击者仅需一个字符的Bearer Token即可绕过身份验证。此漏洞源于一个“容错开启”的错误处理程序,允许攻击者未经授权访问连接的工具和敏感数据。攻击者利用此绕过漏洞结合命令注入缺陷(CVE-2026-42271)执行任意代码,部分活动与Qilin勒索软件组织有关。此外,LiteLLM的自定义guardrails功能中还发现了一个独立的远程代码执行漏洞(CVE-2026-59821),允许通过精心构造的Python代码执行命令。 AI
影响 LiteLLM中的关键漏洞可能暴露AI代理基础设施和敏感数据,要求使用该工具的组织立即进行修补。
排序理由 该集群详细介绍了广泛使用的AI基础设施工具LiteLLM的安全漏洞,LiteLLM并非前沿模型发布。
- CVE-2026-42271
- CVE-2026-59821
- CVE-2026-59822
- LiteLLM
- MCP Gateway
- Qilin ransomware group
- Wiz Research
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →