脅威動向  2026-09-04(金)配信

BerriAI LiteLLMの不適切な認証に関する脆弱性

KEV
📰 過去報告:9/1
BerriAI LiteLLMのMCP Streamable HTTPエンドポイントにおいて、不適切な認証に関する脆弱性が存在する。この脆弱性により、認証されていない攻撃者が任意のBearerトークンを使用して、認証済みのMCPセッションを確立することが可能となる。CISAはこの脆弱性を悪用が確認された脆弱性カタログ(KEV)に追加しており、組織に対するリスクが極めて高い。CISAは2026年09月16日までの対応を推奨している。
9/1 報告の事例に続き、認証不備に関する脆弱性が CISA のカタログに追加されています。該当製品の利用状況と対応要件の確認を推奨します。
対象ソフト
LiteLLMは、複数の大規模言語モデル(LLM)APIを統一的なインターフェースで利用・管理できるようにするためのプロキシ/ゲートウェイサービスである。主にAIアプリケーションの開発環境や企業システムにおいて、APIコールのルーティングや認証・流量制御の目的で使用される。
影響
認証されていない第三者が任意のBearerトークンを悪用して認証済みセッションを確立し、不正なアクセスや操作を行うおそれがある。
対応策
ベンダーの指示に従って適切な緩和策を適用すること。CISAのBOD 26-04およびフォレンジックトリアージ要件に準拠し、クラウドサービス向けガイダンスの適用、または緩和策が利用できない場合は製品の使用を停止すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →