何が起きたか
2026年9月2日に公開されたこのCVSS 6.5の脆弱性により、認証済みの(低特権ユーザーであっても)任意のLiteLLMプロキシユーザーが、アウトバウンドモデルプロバイダーコールを攻撃者制御のエンドポイントにリダイレクトでき、プロキシの一元管理されたプロバイダー認証情報を漏洩させることができます。
なぜ重要か
LiteLLMプロキシは一般的に、多数の内部ユーザーに代わって複数のフロンティアモデルプロバイダーのAPIキーを一元管理します。低特権の認証済みユーザーがそれらの共有認証情報を流出させることができるのは、AI アクセスのためのゲートウェイ/プロキシパターン使用の中核的なセキュリティ価値を損なわせます。
攻撃経路
認証済みのLiteLLMプロキシユーザーは、リクエストボディルーティングパラメータを操作することで、アウトバウンドプロバイダーAPIコールを自分たちが制御する宛先にリダイレクトでき、プロキシがその設定されたアップストリームプロバイダー認証情報および他の設定されたシークレットを攻撃者制御の宛先に送信させることができます。
影響を受けるシステム
バージョン1.88.6および1.96.2より前のLiteLLMプロキシ
緩和策
ベンダーコミット473f72e63a9777d793fbbf57194d8ec4fb97bc1bに従い、LiteLLM 1.88.6または1.96.2以降にアップグレードしてください。