米国のサイバー当局は今週、LiteLLMのログイン回避の欠陥を悪用確認済みの一覧に加えた。LiteLLMはアプリの要求をAIモデルに振り分ける部品で、偽の認証ヘッダーで外部の人が接続先の道具に届いた。1.84.0より前の版が対象で、連邦機関は9月16日までに修正する必要がある。
✓ 検証済み · 4ソース