正在開啟 SecureFlow以巢狀 api_base 從 LiteLLM 連線測試外洩金鑰
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Zenity Labs aidefend-sf0008

以巢狀 api_base 從 LiteLLM 連線測試外洩金鑰

  • AI 基礎設施
  • 資料外洩
  • 憑證與身分竊取

Zenity Labs 在 2026 年 4 月 7 日到 6 月 1 日之間,記錄到 2,721 次 LiteLLM 管理端請求。其中最主要的一條路徑,送出了 2,704 次巢狀的 /health/test_connection 請求,把攻擊者控制的 api_base,和 api_key: os.environ/LITELLM_MASTER_KEY 搭在一起;Zenity 重現了整個過程:代理服務會解析這個環境變數參照,並把真正的金鑰送到攻擊者的收集端。另有 16 次 /chat/completions 請求,則是把 api_base 指向雲端執行個體的中繼資料服務。還有 1 次 /model/new 請求存下了一個 loopback 的 api_base,但來源並未顯示這條路由後來真的被使用。這條流程完整保留了三條路徑,以及它們各自不同的證據強度界線。

對應的威脅技術

來源