🤖 LiteLLM MCP CVE-2026-59822 — первый MCP-баг в KEV
LiteLLM — прокси-слой перед LLM API (роутинг, логи, ключи, бюджет). Тысячи команд ставят его как шлюз к десяткам моделей. И вот его MCP-интеграция приехала в KEV.
Механика:
• небезопасная обработка запросов к MCP-эндпоинту — аутентификация обходится
• итог — unauthenticated RCE на хосте прокси
• на борту LiteLLM лежат API-ключи всех провайдеров и часто доступ к внутренним сервисам
Почему это веха: это первый MCP-компонент в KEV. AI-инфраструктура перестала быть «песочницей» — её уже ломают массово.
Фикс: обновление до пропатченной версии. Проверь, торчит ли MCP-эндпоинт в интернет (обычно не должен).
Правило на будущее: прокси к LLM = секрет-хранилище. Относись к нему как к vault, а не как к «просто обёртке».
#LiteLLM #MCP #AIsecurity #CVE #KEV
Post #51
7