"Wiz、LiteLLMの認証バイパスからクラウド侵害までの攻撃チェーンを詳解"
Wiz、LiteLLMの認証バイパスからクラウド侵害までの攻撃チェーンを詳解
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-10 |
| 元記事 | Wiz Blog |
要約
Wiz の研究者が、LLM プロキシ・ゲートウェイとして広く使われる LiteLLM における複数の脆弱性を組み合わせた攻撃チェーンを公開した。安全でないデフォルト認証情報、MCP(Model Context Protocol)システムの未認証セッション、および不十分なサニタイズ処理を連鎖させることで、攻撃者がルート権限でコマンドを実行し IAM クレデンシャルを窃取するまでの経路を実証した。LiteLLM は多くの AI インフラで中継レイヤーとして採用されており、侵害された場合はクラウド環境全体への影響が波及する。AI 基盤ソフトウェアのセキュリティが改めて問われる結果となった。