LiteLLM : une troisième faille critique ajoutée au catalogue américain des vulnérabilités
- La CISA intègre une faille de contournement d'authentification dans LiteLLM au catalogue KEV.
- Cette vulnérabilité du module MCP, corrigée le 14 mai, expose clés API et budgets centralisés.
- C'est la troisième faille du proxy LLM référencée en quatre mois, alertant sur les risques systémiques.
Pourquoi ça compteLes organisations utilisant LiteLLM comme proxy centralisé pour gérer leurs accès aux modèles d'IA doivent appliquer le correctif du 14 mai pour éviter des fuites de clés API ou des détournements de budgets, avec un risque accru de fraudes ou d'espionnage.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Le fil de l’événement
- Les failles critiques de Fortinet et Microsoft ajoutées à la liste noire américaine
- LiteLLM : une troisième faille critique ajoutée au catalogue américain des vulnérabilités