研究者披露 LiteLLM 网关跨租户干扰攻击 Cooldown Landmines
作者针对LiteLLM等网关提出利用共享冷却记录的跨租户干扰攻击,并设计租户隔离机制消除残留排除。
- 54/60 降至 0/60LiteLLM四worker恢复后受害者回退次数(5次配对运行总计,Table 2)
- 8/8 改变为 A本地拒绝攻击导致5票表决中决策受影响比例(Table 7)
- 20/20冷却排除期间直接探测成功而网关拒绝的试验比例(95% Wilson CI [84, 100]%,§6.2)
LLM网关共享部署冷却记录引入了跨租户干扰攻击面。
涵盖云租户隔离、LLM路由攻击、缓存DoS及网关容错。
设计来源检查阻断本地更新,并将429冷却按租户隔离。
租户隔离将恢复后受害者回退从54/60降至0/60。
作者指出未测部署ID发现成本及生产特性,部分恢复差异未解。
揭示网关共享冷却漏洞,提出来源检查与租户隔离防御。