My News ← 戻る

"Wiz、LiteLLMの認証バイパスからクラウド侵害までの攻撃チェーンを詳解"

Wiz、LiteLLMの認証バイパスからクラウド侵害までの攻撃チェーンを詳解

項目 内容
ジャンル セキュリティ
日付 2026-09-10
元記事 Wiz Blog

要約

Wiz の研究者が、LLM プロキシ・ゲートウェイとして広く使われる LiteLLM における複数の脆弱性を組み合わせた攻撃チェーンを公開した。安全でないデフォルト認証情報、MCP(Model Context Protocol)システムの未認証セッション、および不十分なサニタイズ処理を連鎖させることで、攻撃者がルート権限でコマンドを実行し IAM クレデンシャルを窃取するまでの経路を実証した。LiteLLM は多くの AI インフラで中継レイヤーとして採用されており、侵害された場合はクラウド環境全体への影響が波及する。AI 基盤ソフトウェアのセキュリティが改めて問われる結果となった。


元記事を読む →