跳到正文
原文
Embrace The Red·· 2026-08-04

研究演示劫持 LiteLLM 网关:流量拦截、密钥窃取与工具调用注入

LLM Heist: Hijacking LiteLLM for Traffic Interception, Key Theft, and Tool-Call Injection

AI 导读

安全研究者发布针对 AI 网关 LiteLLM 的攻击技术演示,通过修改 api_base 与 use_litellm_proxy 两个配置把流量重路由到攻击者网关,从而截获后端 LLM 提供商密钥、监控对话并伪造响应。

阅读原文embracethered.com