DoseFix مباشر
0أصوات
الأمن السيبراني·عالمي·مؤكد

مايكروسوفت تبلغ عن هجمات على أعباء عمل الذكاء الاصطناعي المكشوفة بما في ذلك LiteLLM وRAGFlow وKestra

عالمي·
DoseFix Editorialخلاصة متعددة المصادر

حققت استخبارات التهديدات في مايكروسوفت في عمليات اقتحام استهدفت ثلاثة أعباء عمل للذكاء الاصطناعي: بوابة LiteLLM، ونشر RAGFlow، وبيئة سير عمل Kestra. استغل المهاجمون ثغرات (مثل CVE-2026-42271 وCVE-2026-48710 وCVE-2026-49869) للحصول على وصول أولي، ثم سرقوا بيانات الاعتماد وأقاموا استمرارية ونشروا أدوات تعدين العملات المشفرة. يسلط التقرير الضوء على القيمة المتزايدة للبنية التحتية للذكاء الاصطناعي كهدف ويقدم توصيات للتخفيف.

مترجم تلقائياً · EN
1 مصادر
عالمي

التعليقات 0

ناقش الحدث في سلاسل دائمة. تبقى الدردشة المباشرة منفصلة.

حافظ على نقاش محترم وميّز الرأي عن المعلومات الموثقة.

لا تعليقات بعد. ابدأ النقاش.

ما نعرفه

تضمن اختراق Kestra تنفيذ سير العمل والوصول إلى Docker socket ونشر عامل تعدين.

1 مصادر

تضمن اختراق RAGFlow خطافًا مخفيًا يلتقط بيانات اعتماد LLM.

1 مصادر

تضمن اختراق LiteLLM قراءة /proc/1/environ وتفريغ سجلات قاعدة البيانات.

1 مصادر

رصدت مايكروسوفت هجمات على عمليات نشر LiteLLM وRAGFlow وKestra.

1 مصادر

استغل المهاجمون ثغرات بما في ذلك CVE-2026-42271 وCVE-2026-48710 وCVE-2026-49869.

1 مصادر

شملت الأهداف سرقة بيانات الاعتماد والاستمرارية وتعدين العملات المشفرة.

1 مصادر
شفافية المصادر

افتح أي مصدر لفحص لغته الأصلية ووقت استلام DoseFix له والادعاءات التي يدعمها.

Microsoft Security Blog

When AI infrastructure becomes the target: Securing gateways and control points

microsoft.com · EN · نُشر · تم الاستلام
مستقل

تقارير مباشرة

عرض الكل
الجدول الزمني للهجمات المرصودةصوت محلي · عالمي
موثق
مايكروسوفت تبلغ عن هجمات على أعباء عمل الذكاء الاصطناعي المكشوفة بما في ذلك LiteLLM وRAGFlow وKestra | DoseFix