事件经过
发布于2026年9月2日,此CVSS 6.5缺陷允许任何认证的(甚至低权限的)LiteLLM代理用户将出站模型提供商调用重定向到攻击者控制的端点,泄露代理的集中配置的提供商凭证。
影响分析
LiteLLM代理通常代表许多内部用户集中多个前沿模型提供商的API密钥;低权限认证用户能够泄露这些共享凭证破坏了使用网关/代理模式进行AI访问的核心安全价值。
攻击途径
任何认证的LiteLLM代理用户可通过操纵请求体路由参数将出站提供商API调用重定向到他们控制的目标,导致代理向攻击者控制的目标发送其配置的上游提供商凭证和其他配置的密钥。
受影响系统
1.88.6和1.96.2版本之前的LiteLLM代理
缓解措施
按照供应商提交473f72e63a9777d793fbbf57194d8ec4fb97bc1b升级到LiteLLM 1.88.6或1.96.2或更高版本。