Latest / VULNERABILITY / AI INFRA
公開LiteLLMの約1割が初期設定の管理鍵「sk-1234」を受け入れ — Wizが認証バイパスからクラウド侵害への連鎖を報告
Wiz Researchは2026年9月9日、オープンソースのAIゲートウェイLiteLLMの公開インスタンス約3,000件を調査し、9.6%がドキュメントのサンプル鍵「sk-1234」または認証なしで管理者アクセスを許していたと報告した。認証バイパスCVE-2026-59822と権限昇格を伴うコード実行CVE-2026-59821を連鎖させると、APIキーの窃取やクラウドのIAM認証情報の取得に至るとしている。