Hackers Exploit LiteLLM Admin API Flaw to Steal Secrets and Target AI Gateway Servers
02/09/2026-14:44 02/09/2026-14:45 מחשבים וטכנולוגיה Cyber Security News דיווח
Attackers are actively probing cybersecuritynews.com
for a known authorization flaw that can turn a low-privilege account into full administrative control. The issue, tracked as CVE-2026-35029, affects LiteLLM ver
for a known authorization flaw that can turn a low-privilege account into full administrative control. The issue, tracked as CVE-2026-35029, affects LiteLLM ver
סיכום מאמרה�התקפות סייבר מנצלות פגיעת Authorization ב‑LiteLLM (CVE‑2026‑35029) כדי להרחיב הרשאות חשבון בעל הרשאות נמוכות לשליטה מלאה במערכת. התוקפים סורקים באופן פעיל את שרתי LiteLLM באמצעות ה‑API הניהולי החשוף, מצליחים לקבל גישת מנהל, לגנוב סודות ואז להפנות את המשאבים לשרתי שער AI (AI Gateway) במטרה לבצע מתקפות שרשרת אספקה נוספות. הפגיעה משפיעה על גרסאות LiteLLM שטרם יישמו את התיקון האבטחתי שפורסם לאחרונה, וחושפת ארגונים לסיכון של דליפת מידע רגיש ושיבוש שירותי בינה מלאכותית. מומחי אבטחה ממליצים לעדכן מיידית לגרסה המגינה, להגביל גישה ל‑API הניהולי באמצעות אימות רב‑גורמי ולבצע ניטור לוגים לאיתור ניסיונות עליית הרשאות. האירוע מדגיש את החשיבות של ניהול עדתוכן זה נוצר על ידי בינה מלאכותית.