LiteLLM授权漏洞遭利用 AI网关服务器面临接管风险
开源AI网关LiteLLM的一处授权缺陷正被攻击者积极利用。安全公司Zenity观测到,攻击者针对CVE-2026-35029(一个存在于/config/update接口的权限校验缺失漏洞)发起了多轮扫描与利用尝试。蜜罐数据显示,2月至6月期间共记录到来自73个IP地址、约3900次针对LiteLLM管理API的请求,其中近1000次直接命中/config/update接口。
LiteLLM承载着关键密钥与凭据
LiteLLM作为企业接入上百种大模型的统一AI网关,其后台通常集中管理各AI服务商的API密钥、用户及计费数据、代理配置乃至数据库连接信息。该漏洞的根源在于/config/update接口没有正确校验调用者是否具备管理员权限,导致本应仅有只读权限的账户(如proxy_admin_viewer角色)也能修改仅限管理员操作的高敏感配置项,进而窃取密钥、篡改代理设置,甚至获得完整的管理员控制权。该漏洞于今年4月6日披露,并已在LiteLLM 1.83.0版本中修复。
AI基础设施正成为攻击新目标
安全研究人员指出,攻击者在漏洞披露后的次日就已经开始尝试利用,说明其对新披露漏洞的响应速度极快。随着越来越多企业将LiteLLM一类的AI网关部署为业务架构的核心组件,此类基础设施本身也正在成为攻击者觊觎的新目标。
SellBGP点评:无论是传统Web服务器还是承载AI推理业务的网关服务器,权限校验永远是安全的第一道防线。对于在云服务器或香港GPU服务器上自建AI网关、模型代理等服务的开发者,建议尽快确认所用组件版本是否已修复对应CVE,并对管理接口单独设置访问白名单,避免管理API直接暴露在公网。
声明:本文由SellBGP编辑部依据公开渠道信息独立撰写,转载请注明出处。