CISA连夜拉黑7个在野漏洞:黑客正顺着LiteLLM偷你的大模型密钥

阅读量7649

发布时间 : 2026-09-04 10:47:46

CISA将7个已被在野利用的漏洞列入KEV目录,SonicWall SSRF满分10分,LiteLLM、Kestra等AI基建首次成重灾区,大模型API密钥正被成批偷走。

凌晨两点,安全运营群里弹出一条消息:CISA又更新了KEV目录,一口气加了7个漏洞,全部确认在野利用。

这种消息不算新鲜,KEV目录几乎每周都在更新。但这次不一样——7个漏洞里两个CVSS满分10.0,更要命的是,LiteLLM、MCP服务这些AI基础设施第一次被成批点名。黑客的目标变了:他们不再只盯着你的VPN和防火墙,而是顺着你家刚上线的大模型网关,把API密钥一锅端走。

一、7个漏洞,两个满分,全部已被实战利用

先看清单,每一个都有真实攻击记录:

SonicWall SMA 1000系列设备的SSRF漏洞(CVE-2026-83548,CVSS 10.0),攻击者不需要任何凭据,就能远程访问设备内部的敏感功能,官方已确认在调查主动利用案例。同系列的命令注入漏洞(CVE-2026-83549)则让拿到管理员权限的攻击者执行任意系统命令,两个漏洞正好组成一条完整攻击链。

JFrog Artifactory的认证缺陷(CVE-2026-82329,CVSS 9.8)更值得国内企业警惕——这东西几乎出现在每一家有DevOps流程的公司里。默认配置下,攻击者只要网络可达,就能直接拿到管理员权限。你的制品库里躺着什么?全部产品的安装包、镜像,还有不知道多少硬编码的密钥。

剩下的:Sangoma Switchvox的SQL注入(CVE-2026-9586,9.3分)、Kestra工作流引擎的命令注入(CVE-2026-49869,10.0分)、Starlette的HTTP请求走私(CVE-2026-48710),以及LiteLLM的MCP接口认证缺陷(CVE-2026-59822,8.8分)。

二、真正的信号:AI基础设施成了新猎场

这7个漏洞单独看都是常规操作,放在一起看,风向就清楚了。

微软和Wiz的报告把话说得很直白:黑客正在系统性地攻击AI基础设施——LiteLLM网关、Flowise、LangChain、Ollama、ChromaDB、MCP服务器,一个都不放过。Qilin勒索组织已经下场,利用LiteLLM漏洞链绕过认证实现远程代码执行。

他们偷什么?大模型厂商的API密钥、代理签发的虚拟密钥、上游供应商的端点配置。攻击者攻破LiteLLM网关后,会直接翻PostgreSQL数据库里的LiteLLM_ProxyModelTable和LiteLLM_VerificationToken表,把模型配置和密钥材料整包拖走。顺手再种一个XMRig挖矿程序,临走前还不忘干掉竞争对手的挖矿进程——连黑产都在卷。

Kestra那次入侵更典型:攻击者建反向Shell、摸Docker环境、部署矿机、收割数据,四条影响路径一次走完,数据还用Kestra自己的键值接口编码存储,尽量不留文件痕迹。

很多团队的安全台账里,这些AI组件根本不在册。网关是算法团队自己搭的,MCP服务器是业务方顺手开的,安全部门甚至不知道它们存在。看不见,就谈不上防。

三、修复窗口只有48小时,现在就该动手

CISA给联邦机构的死线是9月5日——满打满算48小时。虽然这条指令管不到国内企业,但攻击者可不分你是什么单位。

具体动作就四条,照着做:

第一,连夜排查资产。SonicWall SMA 1000、Artifactory、Kestra、LiteLLM,凡是在用的,先确认版本再打厂商补丁,一个都别漏。

第二,把AI基础设施纳入资产管理。让算法和业务团队交出所有大模型网关、MCP服务器、向量数据库的清单,凡是暴露在公网的一律先下线再整改。

第三,轮换密钥。如果你怀疑LiteLLM或类似组件曾被暴露,别犹豫,所有大模型API密钥、虚拟密钥全部作废重发,同时检查数据库里的验证令牌表有没有异常记录。

第四,盯异常行为。重点关注宿主机上的陌生挖矿进程、authorized_keys文件被改动、以及对模型枚举接口的探测流量。

四、看不见的资产,才是最贵的学费

这几年大家都在抢AI的船票,网关一天上线,密钥到处乱发,安全评审能省就省。现在账单来了。

黑客的逻辑从来不变:打你最薄弱、最不设防的地方。以前是你的VPN,今天是你那个没人在意的大模型网关。攻击面不会消失,只会转移到防御最晚到位的地方。

今晚就去问一句:我们家的LiteLLM,谁装的?暴露在哪?密钥轮换过吗?如果三个问题都答不上来,那这篇文章就不是新闻,是你的预警。

本文由安全客原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/316075

安全KER - 有思想的安全新媒体

分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66