CISA连夜拉黑7个在野漏洞:黑客正顺着LiteLLM偷你的大模型密钥
2026-09-04
La agencia CISA actualizó su catálogo de vulnerabilidades explotadas activamente (KEV) con 7 nuevos fallos, de los cuales dos tienen una puntuación máxima de 10.0. El ataque más preocupante se dirige a la infraestructura de Inteligencia Artificial (IA), específicamente usando LiteLLM para robar claves de API de modelos de lenguaje.
Entre los fallos críticos se encuentra una vulnerabilidad de SSRF (un tipo de ataque donde el servidor es engañado para realizar peticiones no deseadas) en dispositivos SonicWall serie SMA 1000 (CVE-2026-83548) con un puntaje de 10.0, y un fallo de inyección de comandos en el motor de flujo de trabajo Kestra (CVE-2026-49869) también con 10.0.
Otros fallos reportados incluyen una vulnerabilidad en JFrog Artifactory (CVE-2026-82329) con 9.8 puntos, inyección SQL en Sangoma Switchvox (CVE-2026-9586), y un defecto de autenticación en la interfaz MCP de LiteLLM (CVE-2026-59822) con 8.8 puntos. Los atacantes están usando estos fallos para acceder a bases de datos, robar configuraciones de modelos y desplegar programas de minería de criptomonedas.
El reporte advierte que muchas empresas no tienen registrados estos componentes de IA en su inventario de activos, lo que los hace invisibles para los equipos de seguridad y fáciles de explotar por grupos de ransomware como Qilin.
Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza herramientas de Inteligencia Artificial o pasarelas de modelos (como LiteLLM), debe actuar de inmediato. Primero, revise si tiene equipos SonicWall SMA 1000, JFrog Artifactory o Kestra y aplique los parches de seguridad de inmediato. Segundo, si usa servicios de IA, verifique que sus claves de API no estén expuestas y, ante la duda, cámbielas todas. Tercero, pida a su equipo técnico un inventario de todas las herramientas de IA que se hayan instalado para asegurar que estén bajo su control y no sean una puerta abierta para hackers.