DoseFix LIVE
0Stimmen
Cybersicherheit·Global·BESTÄTIGT

Microsoft meldet Angriffe auf exponierte KI-Workloads, einschließlich LiteLLM, RAGFlow und Kestra

Global·
DoseFix EditorialSynthese aus mehreren Quellen

Microsoft Threat Intelligence untersuchte Eindringlinge, die auf drei KI-Workloads abzielten: ein LiteLLM-Gateway, eine RAGFlow-Bereitstellung und eine Kestra-Workflow-Umgebung. Angreifer nutzten Schwachstellen (z. B. CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) für den ersten Zugriff, stahlen dann Anmeldeinformationen, richteten Persistenz ein und setzten Kryptowährungs-Miner ein. Der Bericht hebt den wachsenden Wert von KI-Infrastruktur als Ziel hervor und bietet Empfehlungen zur Schadensbegrenzung.

Automatisch übersetzt · EN
1 Quellen
Global

Was wir wissen

Der Kestra-Kompromiss umfasste Workflow-Ausführung, Docker-Socket-Zugriff und Miner-Bereitstellung.

1 Quellen

Der RAGFlow-Kompromiss umfasste einen versteckten Hook, der LLM-Anmeldeinformationen erfasste.

1 Quellen

Der LiteLLM-Kompromiss umfasste das Lesen von /proc/1/environ und das Dumping von Datenbankeinträgen.

1 Quellen

Microsoft beobachtete Angriffe auf LiteLLM-, RAGFlow- und Kestra-Bereitstellungen.

1 Quellen

Angreifer nutzten Schwachstellen aus, darunter CVE-2026-42271, CVE-2026-48710 und CVE-2026-49869.

1 Quellen

Zu den Zielen gehörten Datendiebstahl, Persistenz und Kryptomining.

1 Quellen
Zeitleiste der beobachteten Angriffe

Microsoft Threat Intelligence beobachtete Angriffe auf exponierte KI-Infrastruktur, einschließlich LiteLLM-Gateway, RAGFlow und Kestra; Angreifer stahlen Anmeldeinformationen, richteten Persistenz ein und setzten Kryptominer ein.

Verifiziert · 1 Quellen

Live-Berichte

Alle ansehen
Zeitleiste der beobachteten AngriffeLokale Stimme · Global
Verifiziert

Kommentare 0

Diskutiere dieses Ereignis in dauerhaften Threads. Der Live-Chat bleibt getrennt.

Bleib respektvoll und trenne Meinungen von verifizierten Informationen.

Noch keine Kommentare. Starte die Diskussion.

Microsoft meldet Angriffe auf exponierte KI-Workloads, einschließlich LiteLLM, RAGFlow und Kestra | DoseFix