DoseFix EN VIVO
0votos
Ciberseguridad·Global·CONFIRMADO

Microsoft informa de ataques a cargas de trabajo de IA expuestas, incluidos LiteLLM, RAGFlow y Kestra

Global·
DoseFix EditorialSíntesis de múltiples fuentes

Microsoft Threat Intelligence investigó intrusiones dirigidas a tres cargas de trabajo de IA: una puerta de enlace LiteLLM, una implementación de RAGFlow y un entorno de flujo de trabajo Kestra. Los atacantes explotaron vulnerabilidades (por ejemplo, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) para obtener acceso inicial, luego robaron credenciales, establecieron persistencia e implementaron mineros de criptomonedas. El informe destaca el creciente valor de la infraestructura de IA como objetivo y proporciona recomendaciones de mitigación.

Traducción automática · EN
1 fuentes
Global

Lo que sabemos

El compromiso de Kestra implicó ejecución de flujos de trabajo, acceso al socket de Docker y despliegue de minero.

1 fuentes

El compromiso de RAGFlow implicó un gancho oculto que capturaba credenciales de LLM.

1 fuentes

El compromiso de LiteLLM implicó la lectura de /proc/1/environ y el volcado de registros de la base de datos.

1 fuentes

Microsoft observó ataques en implementaciones de LiteLLM, RAGFlow y Kestra.

1 fuentes

Los atacantes explotaron vulnerabilidades incluyendo CVE-2026-42271, CVE-2026-48710 y CVE-2026-49869.

1 fuentes

Los objetivos incluían robo de credenciales, persistencia y criptominería.

1 fuentes
Cronología de los ataques observados

Microsoft Threat Intelligence observó ataques dirigidos a infraestructura de IA expuesta, incluida la puerta de enlace LiteLLM, RAGFlow y Kestra, donde los atacantes robaron credenciales, establecieron persistencia e implementaron mineros de criptomonedas.

Verificado · 1 fuentes

Reportes en vivo

Ver todo
Cronología de los ataques observadosVoz local · Global
Verificado

Comentarios 0

Debate este evento en hilos permanentes. El chat en vivo es independiente.

Mantén un diálogo respetuoso y distingue opinión de información verificada.

Aún no hay comentarios. Inicia la conversación.

Microsoft informa de ataques a cargas de trabajo de IA expuestas, incluidos LiteLLM, RAGFlow y Kestra | DoseFix