美国网络安全部门本周把 LiteLLM 的一个登录绕过列入正在被利用的名单。LiteLLM 负责把应用的请求分发给不同的 AI 模型,伪造的授权头让陌生人能碰到它连着的工具。1.84.0 之前的版本受影响,联邦机构要在 9 月 16 日前打上补丁。
✓ 已核实 · 4个来源