مايكروسوفت تبلغ عن هجمات على أعباء عمل الذكاء الاصطناعي المكشوفة بما في ذلك LiteLLM وRAGFlow وKestra
حققت استخبارات التهديدات في مايكروسوفت في عمليات اقتحام استهدفت ثلاثة أعباء عمل للذكاء الاصطناعي: بوابة LiteLLM، ونشر RAGFlow، وبيئة سير عمل Kestra. استغل المهاجمون ثغرات (مثل CVE-2026-42271 وCVE-2026-48710 وCVE-2026-49869) للحصول على وصول أولي، ثم سرقوا بيانات الاعتماد وأقاموا استمرارية ونشروا أدوات تعدين العملات المشفرة. يسلط التقرير الضوء على القيمة المتزايدة للبنية التحتية للذكاء الاصطناعي كهدف ويقدم توصيات للتخفيف.
ما نعرفه
تضمن اختراق Kestra تنفيذ سير العمل والوصول إلى Docker socket ونشر عامل تعدين.
▤ 1 مصادر›
تضمن اختراق RAGFlow خطافًا مخفيًا يلتقط بيانات اعتماد LLM.
▤ 1 مصادر›
تضمن اختراق LiteLLM قراءة /proc/1/environ وتفريغ سجلات قاعدة البيانات.
▤ 1 مصادر›
رصدت مايكروسوفت هجمات على عمليات نشر LiteLLM وRAGFlow وKestra.
▤ 1 مصادر›
استغل المهاجمون ثغرات بما في ذلك CVE-2026-42271 وCVE-2026-48710 وCVE-2026-49869.
▤ 1 مصادر›
شملت الأهداف سرقة بيانات الاعتماد والاستمرارية وتعدين العملات المشفرة.
▤ 1 مصادر›
رصدت استخبارات التهديدات في مايكروسوفت هجمات تستهدف البنية التحتية المكشوفة للذكاء الاصطناعي، بما في ذلك بوابة LiteLLM وRAGFlow وKestra، حيث سرق المهاجمون بيانات الاعتماد وأقاموا استمرارية ونشروا أدوات تعدين العملات المشفرة.
موثق · 1 مصادرتقارير مباشرة
عرض الكلالتعليقات 0
ناقش الحدث في سلاسل دائمة. تبقى الدردشة المباشرة منفصلة.
لا تعليقات بعد. ابدأ النقاش.