LiteLLM,一款 AI 网关软件,已发现一个严重的安全漏洞,编号为 CVE-2026-93355。该漏洞允许攻击者利用 JWT 身份验证的回退机制来接管账户,包括管理员账户。通过提供一个带有未经验证的电子邮件声明的 JWT,攻击者可以绕过身份验证,冒充任何用户,从而可能获得对敏感 API 密钥和组织数据的访问权限。 AI
影响 AI 网关凭证泄露可能导致未经授权访问敏感 LLM API 密钥和组织数据。
排序理由 披露了 AI 相关工具中的安全漏洞。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →