#llmjacking
-
Каждый десятый LiteLLM-шлюз пускал по ключу из инструкции sk-1234
Wiz Research выяснила, что сотни доступных из интернета AI-шлюзов LiteLLM принимали пример административного ключа sk-1234 прямо из официального руководства по установке. Обладатель такого ключа получал доступ ко всем API-ключам провайдеров моделей и даже к облачным учётным данным сервера.