CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
O în zece servere LiteLLM expuse acceptă cheia de admin din ghidul oficial - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

O în zece servere LiteLLM expuse acceptă cheia de admin din ghidul oficial

in Cyber Security
O în zece servere LiteLLM expuse acceptă cheia de admin din ghidul oficial

Foto: Wikimedia Commons

Potrivit The Hacker News, cercetătorii de la Wiz au descoperit că aproape 10% dintre serverele LiteLLM expuse pe internet acceptă cheia de administrador implicită „sk-1234″ din ghidul de configurare oficial. LiteLLM este o pasarelă deschisă pentru inteligență artificială care rutează solicitări între aplicațiile unei companii și furnizorii de modele AI. Oricine deține această cheie poate accesa toate cheile API ale furnizorilor stocate pe server, inclusiv acreditările cloud ale mașinii pe care rulează pasarela.

Într-o scanare din februarie, Wiz a găsit 3.074 de servere LiteLLM pe Shodan, dintre care 294 au acceptat cheia implicită. La 191 din acestea, nicio cheie nu fusese configurată deloc, iar la restul valoarea din ghid rămânea neschimbată. Schimbarea cheii nu necesită actualizare și elimină toate căile de atac identificate de cercetători care depind de deținerea acesteia.

La 9 septembrie, ghidul LiteLLM folosea încă „sk-1234″, cu o notă care cere operatorilor să o înlocuiască cu o valoare aleatorie lungă înainte de utilizarea reală. Proiectul consider că problemele de configurare inițială nu sunt vulnerabilități în sensul tradițional, deși există și alte flaw-uri mai grave care au primit CVE-uri și au fost deja remediate în versiunile recente.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

No Content Available
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact