RecodeX 重构消息,安全研究人员披露,LiteLLM的MCP(模型上下文协议)实现存在认证绕过漏洞,攻击者可借此绕过身份验证访问相关服务。该漏洞已被美国网络安全和基础设施安全局(CISA)纳入已知被利用漏洞(KEV)目录,成为首个进入该目录的MCP相关漏洞。