緊急インシデントSecurityWeek2026年4月29日
LiteLLM の新規脆弱性が開示直後に悪用される
概要
LiteLLM プロキシ(複数のAIモデルへのアクセスを仲介するソフトウェア)に新たな脆弱性が発見され、開示からわずかな期間で攻撃者により悪用されている事が報告されました。この脆弱性により、攻撃者は LiteLLM プロキシが管理するデータベースから機密情報を読み取ることが可能になるほか、データの改ざんも行える危険な状況にあります。LiteLLM を使用している組織は、早急にセキュリティパッチの適用とシステムの点検を実施する必要があります。本脆弱性は実際の攻撃に利用されている為、対応の優先度は極めて高いです。
#LiteLLM#脆弱性#データベース攻撃