Zenity Labs
aidefend-sf0008
以巢狀 api_base 從 LiteLLM 連線測試外洩金鑰
- AI 基礎設施
- 資料外洩
- 憑證與身分竊取
Zenity Labs 在 2026 年 4 月 7 日到 6 月 1 日之間,記錄到 2,721 次 LiteLLM 管理端請求。其中最主要的一條路徑,送出了 2,704 次巢狀的 /health/test_connection 請求,把攻擊者控制的 api_base,和 api_key: os.environ/LITELLM_MASTER_KEY 搭在一起;Zenity 重現了整個過程:代理服務會解析這個環境變數參照,並把真正的金鑰送到攻擊者的收集端。另有 16 次 /chat/completions 請求,則是把 api_base 指向雲端執行個體的中繼資料服務。還有 1 次 /model/new 請求存下了一個 loopback 的 api_base,但來源並未顯示這條路由後來真的被使用。這條流程完整保留了三條路徑,以及它們各自不同的證據強度界線。