Kompromittierte AI-Gateways ermöglichen Angreifern direkten Zugriff auf KI-Modelle, Cloud-Infrastruktur und IAM-Daten und sind damit ein kritischer Vektor für Unternehmenskompromittierungen.
AI-Gateways als zentrale Zugriffspunkte auf Cloud-Identitäten und Modelle werden zur bevorzugten Zielscheibe, da ein erfolgreicher Angriff sofort auf privilegierte Systeme zugreift.
Eine Verkettung von drei Schwachstellen in LiteLLM ermöglicht die Übernahme des Proxy-Servers und damit den Zugriff auf alle verwalteten API-Schlüssel von über 100 KI-Modellanbietern.