Почти 1 из 10 интернет‑доступных LiteLLM‑шлюзов принимали примерный админ‑ключ 'sk-1234'
Wiz Research просканировала интернет‑доступные LiteLLM‑шлюзы и обнаружила, что из 3 074 инстансов на Shodan в феврале 294 приняли примерный мастер‑ключ sk-1234 из руководства проекта; в 191 случае ключ вообще не был задан. Второй скан в августе показал более 85 000 инстансов (многие выглядят как honeypot или тесты), а по состоянию на 9 сентября в руководстве всё ещё фигурировал примерный ключ.
Владение мастер‑ключом даёт доступ к хранящимся API‑ключам провайдеров моделей, ко всем запросам и ответам через шлюз и позволяет через pass‑through получить облачные IAM‑учётные данные — что открывает возможности для LLMjacking и несанкционированных расходов. В версиях до 1.82.0 некоторые эндпоинты позволяли выполнять Python в контейнере, и Wiz описывает это как выполнение кода с root; разработчики относят такие случаи к ошибкам настройки и не считают их уязвимостями в рамках политики. Операторам следует заменить дефолтный
Post #99
79
