Microsoft signale des attaques contre des charges de travail d'IA exposées, notamment LiteLLM, RAGFlow et Kestra
Microsoft Threat Intelligence a enquêté sur des intrusions ciblant trois charges de travail d'IA : une passerelle LiteLLM, un déploiement RAGFlow et un environnement de workflow Kestra. Les attaquants ont exploité des vulnérabilités (par exemple, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) pour obtenir un accès initial, puis ont volé des identifiants, établi une persistance et déployé des mineurs de cryptomonnaies. Le rapport souligne la valeur croissante de l'infrastructure d'IA en tant que cible et fournit des recommandations d'atténuation.
Ce que nous savons
La compromission de Kestra impliquait l'exécution de workflows, l'accès au socket Docker et le déploiement de mineurs.
▤ 1 sources›
La compromission de RAGFlow impliquait un hook caché capturant les identifiants LLM.
▤ 1 sources›
La compromission de LiteLLM impliquait la lecture de /proc/1/environ et le dump des enregistrements de la base de données.
▤ 1 sources›
Microsoft a observé des attaques contre les déploiements de LiteLLM, RAGFlow et Kestra.
▤ 1 sources›
Les attaquants ont exploité des vulnérabilités, notamment CVE-2026-42271, CVE-2026-48710 et CVE-2026-49869.
▤ 1 sources›
Les objectifs comprenaient le vol d'identifiants, la persistance et le minage de cryptomonnaies.
▤ 1 sources›
Ouvrez une source pour vérifier sa langue, quand DoseFix l’a reçue et les affirmations soutenues.
When AI infrastructure becomes the target: Securing gateways and control points
microsoft.com · EN · Publié · ReçuRapports en direct
Tout voirCommentaires 0
Discutez de cet événement dans des fils persistants. Le direct reste séparé.
Aucun commentaire. Lancez la discussion.