Прослойка LiteLLM хранит ключи ко всем моделям сразу — риск для тысяч компаний
LiteLLM — популярная прослойка, через которую приложения ходят к разным языковым моделям под единым интерфейсом. После атаки на этот компонент, предупреждает UserGate, уязвимыми остаются тысячи организаций.
Проблема в том, что такая прослойка обычно держит у себя ключи доступа ко всем подключённым моделям сразу. Компрометация одного узла открывает доступ к чужим ключам и трафику запросов — и обновление ставят не все, поэтому окно риска растянулось.
UserGate советует организациям проверить, где у них развёрнут LiteLLM, и обновить его.