Microsoft informa de ataques a cargas de trabajo de IA expuestas, incluidos LiteLLM, RAGFlow y Kestra
Microsoft Threat Intelligence investigó intrusiones dirigidas a tres cargas de trabajo de IA: una puerta de enlace LiteLLM, una implementación de RAGFlow y un entorno de flujo de trabajo Kestra. Los atacantes explotaron vulnerabilidades (por ejemplo, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) para obtener acceso inicial, luego robaron credenciales, establecieron persistencia e implementaron mineros de criptomonedas. El informe destaca el creciente valor de la infraestructura de IA como objetivo y proporciona recomendaciones de mitigación.
Comentarios 0
Debate este evento en hilos permanentes. El chat en vivo es independiente.
Lo que sabemos
El compromiso de Kestra implicó ejecución de flujos de trabajo, acceso al socket de Docker y despliegue de minero.
▤ 1 fuentes›
El compromiso de RAGFlow implicó un gancho oculto que capturaba credenciales de LLM.
▤ 1 fuentes›
El compromiso de LiteLLM implicó la lectura de /proc/1/environ y el volcado de registros de la base de datos.
▤ 1 fuentes›
Microsoft observó ataques en implementaciones de LiteLLM, RAGFlow y Kestra.
▤ 1 fuentes›
Los atacantes explotaron vulnerabilidades incluyendo CVE-2026-42271, CVE-2026-48710 y CVE-2026-49869.
▤ 1 fuentes›
Los objetivos incluían robo de credenciales, persistencia y criptominería.
▤ 1 fuentes›
Abre cualquier fuente para revisar su idioma original, cuándo la recibió DoseFix y las afirmaciones que respalda.
When AI infrastructure becomes the target: Securing gateways and control points
microsoft.com · EN · Publicado · Recibido
Aún no hay comentarios. Inicia la conversación.