DoseFix مباشر
0أصوات
الأمن السيبراني·عالمي·مؤكد

مايكروسوفت تبلغ عن هجمات على أعباء عمل الذكاء الاصطناعي المكشوفة بما في ذلك LiteLLM وRAGFlow وKestra

عالمي·
DoseFix Editorialخلاصة متعددة المصادر

حققت استخبارات التهديدات في مايكروسوفت في عمليات اقتحام استهدفت ثلاثة أعباء عمل للذكاء الاصطناعي: بوابة LiteLLM، ونشر RAGFlow، وبيئة سير عمل Kestra. استغل المهاجمون ثغرات (مثل CVE-2026-42271 وCVE-2026-48710 وCVE-2026-49869) للحصول على وصول أولي، ثم سرقوا بيانات الاعتماد وأقاموا استمرارية ونشروا أدوات تعدين العملات المشفرة. يسلط التقرير الضوء على القيمة المتزايدة للبنية التحتية للذكاء الاصطناعي كهدف ويقدم توصيات للتخفيف.

مترجم تلقائياً · EN
1 مصادر
عالمي

ما نعرفه

تضمن اختراق Kestra تنفيذ سير العمل والوصول إلى Docker socket ونشر عامل تعدين.

1 مصادر

تضمن اختراق RAGFlow خطافًا مخفيًا يلتقط بيانات اعتماد LLM.

1 مصادر

تضمن اختراق LiteLLM قراءة /proc/1/environ وتفريغ سجلات قاعدة البيانات.

1 مصادر

رصدت مايكروسوفت هجمات على عمليات نشر LiteLLM وRAGFlow وKestra.

1 مصادر

استغل المهاجمون ثغرات بما في ذلك CVE-2026-42271 وCVE-2026-48710 وCVE-2026-49869.

1 مصادر

شملت الأهداف سرقة بيانات الاعتماد والاستمرارية وتعدين العملات المشفرة.

1 مصادر
الجدول الزمني للهجمات المرصودة

رصدت استخبارات التهديدات في مايكروسوفت هجمات تستهدف البنية التحتية المكشوفة للذكاء الاصطناعي، بما في ذلك بوابة LiteLLM وRAGFlow وKestra، حيث سرق المهاجمون بيانات الاعتماد وأقاموا استمرارية ونشروا أدوات تعدين العملات المشفرة.

موثق · 1 مصادر

تقارير مباشرة

عرض الكل
الجدول الزمني للهجمات المرصودةصوت محلي · عالمي
موثق

التعليقات 0

ناقش الحدث في سلاسل دائمة. تبقى الدردشة المباشرة منفصلة.

حافظ على نقاش محترم وميّز الرأي عن المعلومات الموثقة.

لا تعليقات بعد. ابدأ النقاش.

مايكروسوفت تبلغ عن هجمات على أعباء عمل الذكاء الاصطناعي المكشوفة بما في ذلك LiteLLM وRAGFlow وKestra | DoseFix