לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

Hackers Exploit LiteLLM Admin API Flaw to Steal Secrets and Target AI Gateway Servers

02/09/2026-14:44 02/09/2026-14:45 מחשבים וטכנולוגיה Cyber Security News דיווח

Hackers Exploit LiteLLM Admin API Flaw to Steal Secrets and Target AI Gateway Servers
Attackers are actively probing cybersecuritynews.com
for a known authorization flaw that can turn a low-privilege account into full administrative control. The issue, tracked as CVE-2026-35029, affects LiteLLM ver
סיכום מאמר
ה�התקפות סייבר מנצלות פגיעת Authorization ב‑LiteLLM (CVE‑2026‑35029) כדי להרחיב הרשאות חשבון בעל הרשאות נמוכות לשליטה מלאה במערכת. התוקפים סורקים באופן פעיל את שרתי LiteLLM באמצעות ה‑API הניהולי החשוף, מצליחים לקבל גישת מנהל, לגנוב סודות ואז להפנות את המשאבים לשרתי שער AI (AI Gateway) במטרה לבצע מתקפות שרשרת אספקה נוספות. הפגיעה משפיעה על גרסאות LiteLLM שטרם יישמו את התיקון האבטחתי שפורסם לאחרונה, וחושפת ארגונים לסיכון של דליפת מידע רגיש ושיבוש שירותי בינה מלאכותית. מומחי אבטחה ממליצים לעדכן מיידית לגרסה המגינה, להגביל גישה ל‑API הניהולי באמצעות אימות רב‑גורמי ולבצע ניטור לוגים לאיתור ניסיונות עליית הרשאות. האירוע מדגיש את החשיבות של ניהול עד
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא