Die US-Cyberbehörde setzte diese Woche eine Anmeldelücke in LiteLLM auf die Liste der aktiv ausgenutzten Fehler. LiteLLM verteilt Anfragen einer App auf verschiedene KI-Modelle, ein gefälschter Kopfzeileneintrag öffnete den Zugang zu angebundenen Werkzeugen. Betroffen sind Versionen vor 1.84.0, Bundesbehörden müssen bis zum 16. September patchen.