10개 중 1개의 LiteLLM 게이트웨이가 기본 관리 키를 사용해 보안 취약
Wiz Research는 2월에 실시한 조사에서 인터넷에 노출된 LiteLLM 서버 중 약 10%가 예제 관리 키를 사용하는 것을 발견했습니다. 이 키는 모든 모델 제공업체의 API 키를 읽을 수 있으며, 클라우드 IAM 자격 증명에 접근할 수 있습니다. CVE-2026-59821과 CVE-2026-40217 취약점은 이미 수정되었으나, CISA는 CVE-2026-59822를 알려진 악용 취약점으로 등록했습니다.