Vulnérabilité LiteLLM : la clé d’administration par défaut expose des données

Près d’un dixième des serveurs LiteLLM accessibles via internet acceptaient la clé d’administration par défaut « sk-1234 », selon une analyse de Wiz Research menée en février.

LiteLLM est une passerelle d’IA open-source, un logiciel essentiel qui s’interpose entre les applications d’une entreprise et les fournisseurs de modèles d’intelligence artificielle qu’elle utilise. La clé « sk-1234 » est le sésame administrateur que LiteLLM inclut dans son propre guide de configuration à titre d’exemple, destiné à faciliter la mise en place initiale.

La découverte de Wiz Research révèle une vulnérabilité significative. Quiconque détient cette clé d’administration peut potentiellement lire toutes les données transitant par ces passerelles compromises. Cela inclut potentiellement des requêtes d’IA, des réponses de modèles et d’autres informations sensibles, représentant un risque majeur de fuite de données pour les entreprises concernées.

L’acceptation de cette clé d’exemple par un nombre aussi important de serveurs souligne un défi persistant en matière de sécurité logicielle. Elle met en lumière l’importance cruciale de la personnalisation des identifiants par défaut et des bonnes pratiques de configuration lors du déploiement de solutions technologiques, afin d’éviter de telles expositions.

Source : The Hacker News

Catégories : Brèves IA
← Article précédentOpenAI critiquée pour ses pratiques scientifiques sur un problème de mathsArticle suivant →Arm Neoverse N4 et puces Qualcomm pour AWS : l'IA en datacenter évolue

Restez informé de l'actualité IA

Recevez chaque semaine notre sélection des meilleures analyses sur l'intelligence artificielle.

Pas de spam. Désinscription en un clic.

Laisser un commentaire

FR EN ES