Apa yang terjadi
Wiz Threat Research menerbitkan temuan dari kampanye honeypot selama 90 hari yang menargetkan layanan AI/ML (LiteLLM, Flowise, LangChain, Langflow, ChromaDB, Ollama), didokumentasikan dalam liputan yang diterbitkan dalam jendela Sept 2-3, 2026, menunjukkan eksploitasi aktif dari entri KEV auth-bypass LiteLLM MCP, RCE rantai melalui eksekusi perintah connection-test LiteLLM MCP ditambah bug Host-header smuggling Starlette, dan kampanye blind prompt-injection menggunakan konfirmasi out-of-band berbasis DNS terhadap multiple framework agent.
Mengapa penting
Ini menggeser penargetan infrastruktur AI dari teoritis/PoC ke minat penyerang dunia nyata yang terkonfirmasi dan berkelanjutan, menunjukkan bahwa teknik web-attack generik (auth bypass, konfirmasi perintah OOB, credential harvesting) sekarang secara khusus diadaptasi ke internal gateway AI dan framework agent, dengan penyerang dengan sengaja memburu kunci master LiteLLM dan enumerasi backend penyedia daripada kompromi server generik.
Vektor serangan
Penyerang menggabungkan eksploitasi authentication-bypass dari gateway MCP (LiteLLM CVE-2026-59822/CVE-2026-42271 dirantai dengan Starlette CVE-2026-48710) dengan blind/out-of-band prompt injection terhadap framework agent (LangChain, Flowise, OpenWebUI, Node-RED) yang menginstruksikan agent untuk mengeksekusi perintah OS dan exfiltrate hasil melalui pencarian DNS daripada respons HTTP, diikuti dengan post-eksploitasi berbasis AI yang secara khusus mencari master key di memori proses LiteLLM yang berjalan dan mengenumerasi backend model-provider yang terhubung.
Sistem yang terdampak
LiteLLM (CVE-2026-59822, CVE-2026-42271), Starlette (CVE-2026-48710), LangChain, Flowise, OpenWebUI, Node-RED, ChromaDB, Ollama
Mitigasi
Jangan expose infrastruktur AI (LiteLLM, gateway MCP, vector DB, inference server) langsung ke internet; enforce autentikasi secara default; segregasi dan scope kunci API model-provider dan cloud IAM per layanan; monitor untuk DNS/HTTP outbound yang tidak diharapkan dari host infrastruktur AI; patch ke LiteLLM 1.84.0+/1.83.7+ dan Starlette terkini.