注目

Topics / Entry

AIゲートウェイ

タグ「AIゲートウェイ」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / VULNERABILITY / AI INFRA

公開LiteLLMの約1割が初期設定の管理鍵「sk-1234」を受け入れ — Wizが認証バイパスからクラウド侵害への連鎖を報告

Wiz Researchは2026年9月9日、オープンソースのAIゲートウェイLiteLLMの公開インスタンス約3,000件を調査し、9.6%がドキュメントのサンプル鍵「sk-1234」または認証なしで管理者アクセスを許していたと報告した。認証バイパスCVE-2026-59822と権限昇格を伴うコード実行CVE-2026-59821を連鎖させると、APIキーの窃取やクラウドのIAM認証情報の取得に至るとしている。