ciberseguridad

Identifican claves de administración por defecto en uno de cada diez gateways LiteLLM expuestos

Un análisis de Wiz Research revela que un porcentaje significativo de servidores LiteLLM accesibles desde internet acepta una clave de ejemplo como credencial de administrador.

Un estudio realizado por Wiz Research en febrero ha puesto de manifiesto una brecha de seguridad en la implementación de LiteLLM, un gateway de IA de código abierto. Según sus hallazgos, cerca del 10% de los servidores LiteLLM accesibles desde internet que fueron escaneados aceptaban la clave sk-1234 como credencial de administrador.

LiteLLM actúa como intermediario entre las aplicaciones de una empresa y los proveedores de modelos de inteligencia artificial. La clave sk-1234 es, de hecho, la clave de administración de ejemplo incluida en la propia guía de configuración de LiteLLM. Su función es la de credencial de administrador del gateway.

La posesión de esta credencial otorga a cualquier individuo la capacidad de leer la totalidad de los datos que transitan a través del gateway, tal como se desprende de la información publicada por The Hacker News. Este hallazgo subraya un riesgo significativo en los despliegues que no modifican las configuraciones predeterminadas al poner en producción servicios de infraestructura crítica.

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *