DoseFix בשידור חי
0הצבעות
אבטחת סייבר·גלובלי·מאומת

מיקרוסופט מדווחת על התקפות על עומסי עבודה של AI חשופים, כולל LiteLLM, RAGFlow ו-Kestra

גלובלי·
DoseFix Editorialסינתזה ממספר מקורות

מודיעין האיומים של מיקרוסופט חקר חדירות לשלושה עומסי עבודה של AI: שער LiteLLM, פריסת RAGFlow וסביבת זרימת עבודה של Kestra. התוקפים ניצלו פרצות אבטחה (למשל, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) כדי להשיג גישה ראשונית, ולאחר מכן גנבו אישורים, ביססו נוכחות מתמשכת ופרסו כורי קריפטו. הדו"ח מדגיש את הערך הגובר של תשתית AI כמטרה ומספק המלצות להפחתת סיכונים.

תורגם אוטומטית · EN
1 מקורות
גלובלי

מה ידוע

התפשרות Kestra כללה ביצוע זרימות עבודה, גישה ל-Docker socket ופריסת כורה.

1 מקורות

התפשרות RAGFlow כללה קרס נסתר שתפס אישורי LLM.

1 מקורות

התפשרות LiteLLM כללה קריאה של /proc/1/environ ופריקת רשומות מסד נתונים.

1 מקורות

מיקרוסופט צפתה בהתקפות על פריסות LiteLLM, RAGFlow ו-Kestra.

1 מקורות

התוקפים ניצלו פגיעויות כולל CVE-2026-42271, CVE-2026-48710 ו-CVE-2026-49869.

1 מקורות

המטרות כללו גניבת אישורים, התמדה וכריית מטבעות דיגיטליים.

1 מקורות
ציר זמן של ההתקפות שנצפו

מודיעין האיומים של מיקרוסופט צפה בהתקפות המכוונות לתשתית AI חשופה, כולל שער LiteLLM, RAGFlow ו-Kestra, כאשר התוקפים גנבו אישורים, ביססו נוכחות מתמשכת ופרסו כורי קריפטו.

מאומת · 1 מקורות

דיווחים חיים

הצג הכול
ציר זמן של ההתקפות שנצפוקול מקומי · גלובלי
מאומת

תגובות 0

דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.

שמרו על דיון מכבד והבדילו בין דעה למידע מאומת.

עדיין אין תגובות. התחילו את השיחה.

מיקרוסופט מדווחת על התקפות על עומסי עבודה של AI חשופים, כולל LiteLLM, RAGFlow ו-Kestra | DoseFix