Microsoft informa de ataques a cargas de trabajo de IA expuestas, incluidos LiteLLM, RAGFlow y Kestra
Microsoft Threat Intelligence investigó intrusiones dirigidas a tres cargas de trabajo de IA: una puerta de enlace LiteLLM, una implementación de RAGFlow y un entorno de flujo de trabajo Kestra. Los atacantes explotaron vulnerabilidades (por ejemplo, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) para obtener acceso inicial, luego robaron credenciales, establecieron persistencia e implementaron mineros de criptomonedas. El informe destaca el creciente valor de la infraestructura de IA como objetivo y proporciona recomendaciones de mitigación.
Lo que sabemos
El compromiso de Kestra implicó ejecución de flujos de trabajo, acceso al socket de Docker y despliegue de minero.
▤ 1 fuentes›
El compromiso de RAGFlow implicó un gancho oculto que capturaba credenciales de LLM.
▤ 1 fuentes›
El compromiso de LiteLLM implicó la lectura de /proc/1/environ y el volcado de registros de la base de datos.
▤ 1 fuentes›
Microsoft observó ataques en implementaciones de LiteLLM, RAGFlow y Kestra.
▤ 1 fuentes›
Los atacantes explotaron vulnerabilidades incluyendo CVE-2026-42271, CVE-2026-48710 y CVE-2026-49869.
▤ 1 fuentes›
Los objetivos incluían robo de credenciales, persistencia y criptominería.
▤ 1 fuentes›
Microsoft Threat Intelligence observó ataques dirigidos a infraestructura de IA expuesta, incluida la puerta de enlace LiteLLM, RAGFlow y Kestra, donde los atacantes robaron credenciales, establecieron persistencia e implementaron mineros de criptomonedas.
Verificado · 1 fuentesReportes en vivo
Ver todoComentarios 0
Debate este evento en hilos permanentes. El chat en vivo es independiente.
Aún no hay comentarios. Inicia la conversación.