news 2026/5/4 2:05:30

AI大模型网关存在SQL注入、影响版本LiteLLM 1.81.16~1.83.7(CVE-2026-42208)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
AI大模型网关存在SQL注入、影响版本LiteLLM 1.81.16~1.83.7(CVE-2026-42208)

0x01 简介

近期,开源大语言模型网关 LiteLLM 中发现了一个严重的SQL 注入(CVE-2026-42208)。该存在于LiteLLM 1.81.16 到 1.83.7版本之间,这一版本广泛用于许多大语言模型的前端接口,如OpenAIAnthropic等模型提供商。的发现和披露引起了网络安全界的高度关注,因为它允许未经授权的攻击者执行任意的 SQL 查询,获取敏感数据或对数据库进行恶意操作。

免责声明

请自行搭建环境进行测试,作者星球分享的工具、项目、仅供安全研究与学习之用请勿用于非法行为,如用于其他用途,由使用者承担全部法律及连带责任,与作者无关。

TIPS: 更多POC末尾领取资料及加入星球福利

0x02 详情

LiteLLM 1.81.16 到 1.83.7版本中,根本原因是在执行 SQL 查询时直接使用了 HTTP 请求头中的Authorization: Bearer的值,而没有对该值进行参数化处理或验证。这意味着,如果攻击者能够访问 LiteLLM 代理,他们便可以通过伪造请求头,绕过认证机制,向 PostgreSQL 后端数据库注入恶意的 SQL 查询语句。

攻击者只需向任意 LLM API 路由发送特定构造的Authorization: Bearer值,无需有效凭证,即可触发查询路径,影响数据库执行任意 SQL 操作。

典型受影响的 API 路径包括:

  • POST /v1/chat/completions

  • POST /v1/embeddings

  • 其他需要检验 API key 的 endpoint

0x03 复现

GET /xxx/xxxHTTP/1.1 Host: User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/137.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7 Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q=0.9 Authorization: Bearerxxxx Connection: keep-alive Content-Type: application/json Upgrade-Insecure-Requests: 1 Connection: keep-alive

0x04 修复建议

目前Vercel、Cloudflare等主流云服务平台已同步后台部署专属防护规则,未完成修复升级的业务可优先将LiteLLM网关业务迁移至已防护节点,或直接开启平台自带的AI应用安全防护、SQL注入专项防护模块,临时拦截恶意注入请求,阻断利用攻击链路,快速降低被攻击风险。

⬇️POC下载⬇️

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/4 2:03:25

微博图片溯源神器:3秒找到原作者,告别图片版权困扰

微博图片溯源神器:3秒找到原作者,告别图片版权困扰 【免费下载链接】WeiboImageReverse Chrome 插件,反查微博图片po主 项目地址: https://gitcode.com/gh_mirrors/we/WeiboImageReverse 在微博上看到一张惊艳的照片却不知道是谁拍的&…

作者头像 李华
网站建设 2026/5/4 1:55:25

AI揭示阿尔茨海默病新病因与治疗路径

1. AI如何揭示阿尔茨海默病的新病因与治疗路径在加州大学圣地亚哥分校(UCSD)的实验室里,一组研究人员正通过AI模型分析海量基因数据。他们发现了一个令人震惊的事实:过去被认为只是阿尔茨海默病生物标志物的PHGDH基因,…

作者头像 李华
网站建设 2026/5/4 1:54:28

Switch/Measure单元技术解析与应用实践

1. Switch/Measure单元的技术演进与核心价值在电子测试领域工作了十五年,我见证了测试系统架构从集中式VXI到模块化PXI,再到如今混合式Switch/Measure方案的演进历程。传统测试系统设计往往陷入两难:选择高集成度的VXI/PXI意味着承受高昂成本…

作者头像 李华
网站建设 2026/5/4 1:53:27

新荷花冲刺港股:年营收13亿 毒性普通饮片收入占比90% 已获IPO备案

雷递网 雷建平 5月3日四川新荷花中药饮片股份有限公司(简称:“新荷花”)日前更新招股书,准备在港交所上市。新荷花历史上曾多次寻求在A股上市,均未能成功。最近一次是2024年4月,终止辅导备案,寻…

作者头像 李华
网站建设 2026/5/4 1:53:27

aof缓冲区是用来干嘛?

文章目录1. 常规写入场景:性能与安全的平衡2. AOF 重写期间:保障旧日志的完整性重点区分:AOF 缓冲区 vs AOF 重写缓冲区在 Redis 的 AOF(Append Only File)持久化机制中, AOF 缓冲区(AOF Buffer…

作者头像 李华
网站建设 2026/5/4 1:53:26

云天励飞年营收13亿:净亏4亿 东海云天系减持 套现超7亿

雷递网 雷建平 5月3日深圳云天励飞技术股份有限公司(公司代码:688343 公司简称:云天励飞)日前发布2025年的年报。年报显示,云天励飞2025年营收为13.39亿,较上年同期的9.17亿元增长46%。云天励飞2025年研发投…

作者头像 李华