Radar Tech: LiteLLM e a chave que abre duas portas — escalada de privilegio e RCE no proxy de LLMs mais usado do mercado
Uma falha alta corrigida no LiteLLM mostra que a mesma chave criptografica selava os segredos em repouso e assinava os tokens de sessao. Um usuario comum montava essa mesma chave a mao, virava proxy admin e executava comandos no host. O que isso ensina sobre fronteiras de confianca em qualquer plano de dados que guarda credenciais e emite credenciais.