Forensic Summary
広く利用されているLLMプロキシおよびSDKミドルウェアであるLiteLLMにおける、重大な未認証SQLインジェクションの脆弱性(CVE-2026-42208)が、プロキシのデータベースからAPIキー、プロバイダの認証情報、設定シークレットを抽出する目的で現在も積極的に悪用されています。悪用は公開から36時間以内に開始されており、攻撃者はOpenAI、Anthropic、Bedrockの認証情報を含む機微なテーブルを正確に狙い撃ちできることを実証しました。盗まれた認証情報は、LLMアプリケーションのエコシステム全体でのLiteLLMの幅広い採用を踏まえると、大規模にAIインフラに対する下流攻撃を可能にし得ます。
Grid the Greyの完全な技術的な深掘り記事を読む: https://gridthegrey.com/posts/pre-auth-sqli-flaw-in-litellm-gateway-actively-exploited-to-steal-ai-credentials/




