C
月内に
Wiz Researchの調査により、インターネットに公開されているLiteLLMゲートウェイの約10%が、セットアップガイドに記載されているデフォルトの管理者…
📌 一言でいうと
Wiz Researchの調査により、インターネットに公開されているLiteLLMゲートウェイの約10%が、セットアップガイドに記載されているデフォルトの管理者キー「sk-1234」のまま運用されていることが判明しました。このキーを悪用されると、サーバーに保存されているすべてのモデルプロバイダーのAPIキーや、実行環境のクラウドIAM資格情報が窃取される恐れがあります。管理者は速やかにデフォルトキーから独自の強力なキーに変更することが推奨されます。
🔍該当判定
- 社内で『LiteLLM』というAIゲートウェイソフトを導入・運用している
- LiteLLMをインストールし、設定ガイドにある例の管理キー『sk-1234』をそのまま利用している
- LiteLLMを導入したが、管理キー(Admin Key)を個別に設定せずデフォルトのままにしている
- LiteLLMサーバーを外部(インターネット)からアクセス可能な状態で公開している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
LiteLLMの管理者キーをデフォルトの「sk-1234」から、推測困難な独自の強力なキーに変更してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】LiteLLM デフォルト管理者キーの変更について
お疲れさまです。LiteLLMのセキュリティ設定に関する情報共有です。
■ 概要
LiteLLMゲートウェイにおいて、セットアップガイドに例示されているデフォルトの管理者キー(sk-1234)がそのまま利用されているインスタンスが多数確認されています。このキーが有効な場合、攻撃者は管理者権限を取得し、保存されているAPIキーやクラウド環境のIAM資格情報を窃取できる可能性があります。
■ 影響範囲
- 対象製品: LiteLLM
- 条件: デフォルトの管理者キー(sk-1234)を使用している、またはキーを設定していない環境
■ 対応手順
1. 現在の管理者キーがデフォルト値(sk-1234)のままになっていないか確認してください。
2. 推測困難な独自の強力なキーに変更し、設定を適用してください。
■ 参考情報
- Wiz Research Report
対応優先度: 高
対応期限: 速やかに
お疲れさまです。LiteLLMのセキュリティ設定に関する情報共有です。
■ 概要
LiteLLMゲートウェイにおいて、セットアップガイドに例示されているデフォルトの管理者キー(sk-1234)がそのまま利用されているインスタンスが多数確認されています。このキーが有効な場合、攻撃者は管理者権限を取得し、保存されているAPIキーやクラウド環境のIAM資格情報を窃取できる可能性があります。
■ 影響範囲
- 対象製品: LiteLLM
- 条件: デフォルトの管理者キー(sk-1234)を使用している、またはキーを設定していない環境
■ 対応手順
1. 現在の管理者キーがデフォルト値(sk-1234)のままになっていないか確認してください。
2. 推測困難な独自の強力なキーに変更し、設定を適用してください。
■ 参考情報
- Wiz Research Report
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Update Default Admin Key for LiteLLM
Hi all,
This is a security notification regarding LiteLLM gateway configurations.
■ Overview
Research by Wiz has revealed that many internet-facing LiteLLM instances are still using the example admin key 'sk-1234' from the setup guide. An attacker with this key can gain administrative access, allowing them to extract stored model provider API keys and potentially access the host machine's cloud IAM credentials.
■ Scope
- Product: LiteLLM
- Condition: Instances using the default admin key (sk-1234) or those with no key set.
■ Mitigation Steps
1. Verify if your LiteLLM instance is using the default admin key 'sk-1234'.
2. Immediately change the admin key to a strong, unique value.
■ Reference
- Wiz Research Report
Priority: High
Deadline: Immediate
Hi all,
This is a security notification regarding LiteLLM gateway configurations.
■ Overview
Research by Wiz has revealed that many internet-facing LiteLLM instances are still using the example admin key 'sk-1234' from the setup guide. An attacker with this key can gain administrative access, allowing them to extract stored model provider API keys and potentially access the host machine's cloud IAM credentials.
■ Scope
- Product: LiteLLM
- Condition: Instances using the default admin key (sk-1234) or those with no key set.
■ Mitigation Steps
1. Verify if your LiteLLM instance is using the default admin key 'sk-1234'.
2. Immediately change the admin key to a strong, unique value.
■ Reference
- Wiz Research Report
Priority: High
Deadline: Immediate