
博客
Whatever Works 在「安全」分类的文章。

近一成对公网暴露的 LiteLLM 网关,会直接接受配置指南里的示例 key sk-1234。这把 key 一旦到手,就能牵出存在后面的每一把模型提供者 API key,以及网关背后那组云端凭据。以下是 Wiz 查出的结果、四个 CVE,以及你今天该在自己的网关上检查的事。
阅读文章 →
WordPress 备份插件 All-in-One WP Migration and Backup 的未鉴权 SQL 注入漏洞(CVE-2026-19949)可被利用来远程执行代码,而且至今仍有 325 万个网站没有更新。这篇文章讲风险有多大,以及你现在该做哪些步骤。
阅读文章 →