DoseFix EN DIRECT
0votes
Cybersécurité·Monde·CONFIRMÉ

Microsoft signale des attaques contre des charges de travail d'IA exposées, notamment LiteLLM, RAGFlow et Kestra

Monde·
DoseFix EditorialSynthèse multisource

Microsoft Threat Intelligence a enquêté sur des intrusions ciblant trois charges de travail d'IA : une passerelle LiteLLM, un déploiement RAGFlow et un environnement de workflow Kestra. Les attaquants ont exploité des vulnérabilités (par exemple, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) pour obtenir un accès initial, puis ont volé des identifiants, établi une persistance et déployé des mineurs de cryptomonnaies. Le rapport souligne la valeur croissante de l'infrastructure d'IA en tant que cible et fournit des recommandations d'atténuation.

Traduit automatiquement · EN
1 sources
Monde

Ce que nous savons

La compromission de Kestra impliquait l'exécution de workflows, l'accès au socket Docker et le déploiement de mineurs.

1 sources

La compromission de RAGFlow impliquait un hook caché capturant les identifiants LLM.

1 sources

La compromission de LiteLLM impliquait la lecture de /proc/1/environ et le dump des enregistrements de la base de données.

1 sources

Microsoft a observé des attaques contre les déploiements de LiteLLM, RAGFlow et Kestra.

1 sources

Les attaquants ont exploité des vulnérabilités, notamment CVE-2026-42271, CVE-2026-48710 et CVE-2026-49869.

1 sources

Les objectifs comprenaient le vol d'identifiants, la persistance et le minage de cryptomonnaies.

1 sources

Rapports en direct

Tout voir
Chronologie des attaques observéesVoix locale · Monde
Vérifié

Commentaires 0

Discutez de cet événement dans des fils persistants. Le direct reste séparé.

Restez courtois et distinguez les opinions des informations vérifiées.

Aucun commentaire. Lancez la discussion.

Microsoft signale des attaques contre des charges de travail d'IA exposées, notamment LiteLLM, RAGFlow et Kestra | DoseFix