Potrivit The Hacker News, cercetătorii de la Wiz au descoperit că aproape 10% dintre serverele LiteLLM expuse pe internet acceptă cheia de administrador implicită „sk-1234″ din ghidul de configurare oficial. LiteLLM este o pasarelă deschisă pentru inteligență artificială care rutează solicitări între aplicațiile unei companii și furnizorii de modele AI. Oricine deține această cheie poate accesa toate cheile API ale furnizorilor stocate pe server, inclusiv acreditările cloud ale mașinii pe care rulează pasarela.
Într-o scanare din februarie, Wiz a găsit 3.074 de servere LiteLLM pe Shodan, dintre care 294 au acceptat cheia implicită. La 191 din acestea, nicio cheie nu fusese configurată deloc, iar la restul valoarea din ghid rămânea neschimbată. Schimbarea cheii nu necesită actualizare și elimină toate căile de atac identificate de cercetători care depind de deținerea acesteia.
La 9 septembrie, ghidul LiteLLM folosea încă „sk-1234″, cu o notă care cere operatorilor să o înlocuiască cu o valoare aleatorie lungă înainte de utilizarea reală. Proiectul consider că problemele de configurare inițială nu sunt vulnerabilități în sensul tradițional, deși există și alte flaw-uri mai grave care au primit CVE-uri și au fost deja remediate în versiunile recente.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


