مايكروسوفت تبلغ عن هجمات على أعباء عمل الذكاء الاصطناعي المكشوفة بما في ذلك LiteLLM وRAGFlow وKestra
حققت استخبارات التهديدات في مايكروسوفت في عمليات اقتحام استهدفت ثلاثة أعباء عمل للذكاء الاصطناعي: بوابة LiteLLM، ونشر RAGFlow، وبيئة سير عمل Kestra. استغل المهاجمون ثغرات (مثل CVE-2026-42271 وCVE-2026-48710 وCVE-2026-49869) للحصول على وصول أولي، ثم سرقوا بيانات الاعتماد وأقاموا استمرارية ونشروا أدوات تعدين العملات المشفرة. يسلط التقرير الضوء على القيمة المتزايدة للبنية التحتية للذكاء الاصطناعي كهدف ويقدم توصيات للتخفيف.
التعليقات 0
ناقش الحدث في سلاسل دائمة. تبقى الدردشة المباشرة منفصلة.
ما نعرفه
تضمن اختراق Kestra تنفيذ سير العمل والوصول إلى Docker socket ونشر عامل تعدين.
▤ 1 مصادر›
تضمن اختراق RAGFlow خطافًا مخفيًا يلتقط بيانات اعتماد LLM.
▤ 1 مصادر›
تضمن اختراق LiteLLM قراءة /proc/1/environ وتفريغ سجلات قاعدة البيانات.
▤ 1 مصادر›
رصدت مايكروسوفت هجمات على عمليات نشر LiteLLM وRAGFlow وKestra.
▤ 1 مصادر›
استغل المهاجمون ثغرات بما في ذلك CVE-2026-42271 وCVE-2026-48710 وCVE-2026-49869.
▤ 1 مصادر›
شملت الأهداف سرقة بيانات الاعتماد والاستمرارية وتعدين العملات المشفرة.
▤ 1 مصادر›
افتح أي مصدر لفحص لغته الأصلية ووقت استلام DoseFix له والادعاءات التي يدعمها.
When AI infrastructure becomes the target: Securing gateways and control points
microsoft.com · EN · نُشر · تم الاستلام
لا تعليقات بعد. ابدأ النقاش.