Microsoft meldet Angriffe auf exponierte KI-Workloads, einschließlich LiteLLM, RAGFlow und Kestra
Microsoft Threat Intelligence untersuchte Eindringlinge, die auf drei KI-Workloads abzielten: ein LiteLLM-Gateway, eine RAGFlow-Bereitstellung und eine Kestra-Workflow-Umgebung. Angreifer nutzten Schwachstellen (z. B. CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) für den ersten Zugriff, stahlen dann Anmeldeinformationen, richteten Persistenz ein und setzten Kryptowährungs-Miner ein. Der Bericht hebt den wachsenden Wert von KI-Infrastruktur als Ziel hervor und bietet Empfehlungen zur Schadensbegrenzung.
Kommentare 0
Diskutiere dieses Ereignis in dauerhaften Threads. Der Live-Chat bleibt getrennt.
Was wir wissen
Der Kestra-Kompromiss umfasste Workflow-Ausführung, Docker-Socket-Zugriff und Miner-Bereitstellung.
▤ 1 Quellen›
Der RAGFlow-Kompromiss umfasste einen versteckten Hook, der LLM-Anmeldeinformationen erfasste.
▤ 1 Quellen›
Der LiteLLM-Kompromiss umfasste das Lesen von /proc/1/environ und das Dumping von Datenbankeinträgen.
▤ 1 Quellen›
Microsoft beobachtete Angriffe auf LiteLLM-, RAGFlow- und Kestra-Bereitstellungen.
▤ 1 Quellen›
Angreifer nutzten Schwachstellen aus, darunter CVE-2026-42271, CVE-2026-48710 und CVE-2026-49869.
▤ 1 Quellen›
Zu den Zielen gehörten Datendiebstahl, Persistenz und Kryptomining.
▤ 1 Quellen›
Öffne jede Quelle, um Sprache, den Empfangszeitpunkt bei DoseFix und gestützte Aussagen zu prüfen.
When AI infrastructure becomes the target: Securing gateways and control points
microsoft.com · EN · Veröffentlicht · Empfangen
Noch keine Kommentare. Starte die Diskussion.