LiteLLM 게이트웨이의 사전 승인 SQLi 취약점, AI 자격 증명 탈취에 적극 활용 중
(dev.to)
LLM 프록시 미들웨어인 LiteLLM 게이트웨이에서 인증 없이 API 키를 탈취할 수 있는 SQL 인젝션 취약점이 발견되어, 공격자들이 이를 이용해 주요 AI 자격 증명을 탈취하는 공격을 활발히 진행함에 따라 AI 인프라 전반의 보안 위협이 심화되고 있습니다.
이 글의 핵심 포인트
- 1CVE-2026-42208: 인증되지 않은 SQL 인젝션 취약점 발생
- 2공격 대상: LiteLLM 내 OpenAI, Anthropic, Bedrock 등 주요 AI API 키 및 자격 증명
- 3