ثغرة LiteLLM تتيح تجاوز المصادقة في MCP

تتجه الأنظار الأمنية نحو البنية التحتية المتنامية للذكاء الاصطناعي إثر تقرير حديث كشف عن ثغرات وتكوينات خاطئة تهدد بوابات الربط الأساسية. فقد أوضحت شركة Wiz المتخصصة في أمن السحابة أن نحو 10% من بوابات LiteLLM المكشوفة على الإنترنت اعتمدت مفتاح الإدارة الافتراضي «sk-1234»، وهو المفتاح المرفق في دليل الإعداد الرسمي للمشروع. يمنح هذا المفتاح صلاحيات…

شارك الخبر