Kibernetinis saugumasKritinė LiteLLM spraga (CVSS 9.9): eilinis vartotojas gali perimti visą AI sietuvą
„Obsidian Security“ atskleidė trijų spragų grandinę populiariame atvirojo kodo AI sietuve „LiteLLM“. Žemiausių teisių vartotojas gali tapti administratoriumi ir vykdyti kodą serveryje — o tai reiškia visus AI raktus, visus pokalbius ir galimybę nepastebimai perrašyti modelio atsakymus.













