Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Tag

#LLM

Articles : 1

Analyse technique de la CVE-2026-42208, une vulnérabilité critique d'injection SQL non authentifiée (CVSS 9,3) dans l'API du proxy LiteLLM. Un défaut de paramétrage du token Bearer dans des requêtes SQL brutes pour des jointures multi-tables complexes permet des attaques temporelles à l'aveugle basées sur des booléens, autorisant des attaquants non authentifiés à exfiltrer des données sensibles comme des clés d'API virtuelles, des informations utilisateur et des journaux de consommation LLM directement depuis la base de données.