紧急安全预警:LiteLLM 曝 SQL 注入漏洞,无需凭证即可窃取大模型 API 密钥
大模型统一接口库 LiteLLM 的 Proxy 组件近日被曝存在严重的 SQL 注入漏洞(编号 CVE-2026-42208)。该漏洞风险极高,攻击者无需任何有效凭证,仅需在 Bearer Token 中构造恶意 Payload,即可利用...
标签索引
这个标签下有 2 篇文章。按时间回看相关判断与实践记录。
标签精选
大模型统一接口库 LiteLLM 的 Proxy 组件近日被曝存在严重的 SQL 注入漏洞(编号 CVE-2026-42208)。该漏洞风险极高,攻击者无需任何有效凭证,仅需在 Bearer Token 中构造恶意 Payload,即可利用...
安全研究团队CodeWall展示了一场令人震惊的AI自动化渗透测试:其自主攻击型Agent在无任何凭证的情况下,仅用两小时便攻破了全球顶级咨询公司麦肯锡的内部AI平台“Lilli”。该Agent通过发现公开API文档中未受保护的JSON键值...