American cyber authorities listed a login bypass in LiteLLM as actively exploited this week. LiteLLM routes an app's requests to different AI models, and a forged header let strangers reach connected tools. Versions before 1.84.0 are affected, and federal agencies must patch by 16 September.