Яндекс.Метрика
← Дайджест от 27 августа 2026

Прослойка LiteLLM хранит ключи ко всем моделям сразу — риск для тысяч компаний

LiteLLM — популярная прослойка, через которую приложения ходят к разным языковым моделям под единым интерфейсом. После атаки на этот компонент, предупреждает UserGate, уязвимыми остаются тысячи организаций.

Проблема в том, что такая прослойка обычно держит у себя ключи доступа ко всем подключённым моделям сразу. Компрометация одного узла открывает доступ к чужим ключам и трафику запросов — и обновление ставят не все, поэтому окно риска растянулось.

UserGate советует организациям проверить, где у них развёрнут LiteLLM, и обновить его.