מיקרוסופט מדווחת על התקפות על עומסי עבודה של AI חשופים, כולל LiteLLM, RAGFlow ו-Kestra
מודיעין האיומים של מיקרוסופט חקר חדירות לשלושה עומסי עבודה של AI: שער LiteLLM, פריסת RAGFlow וסביבת זרימת עבודה של Kestra. התוקפים ניצלו פרצות אבטחה (למשל, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) כדי להשיג גישה ראשונית, ולאחר מכן גנבו אישורים, ביססו נוכחות מתמשכת ופרסו כורי קריפטו. הדו"ח מדגיש את הערך הגובר של תשתית AI כמטרה ומספק המלצות להפחתת סיכונים.
מה ידוע
התפשרות Kestra כללה ביצוע זרימות עבודה, גישה ל-Docker socket ופריסת כורה.
▤ 1 מקורות›
התפשרות RAGFlow כללה קרס נסתר שתפס אישורי LLM.
▤ 1 מקורות›
התפשרות LiteLLM כללה קריאה של /proc/1/environ ופריקת רשומות מסד נתונים.
▤ 1 מקורות›
מיקרוסופט צפתה בהתקפות על פריסות LiteLLM, RAGFlow ו-Kestra.
▤ 1 מקורות›
התוקפים ניצלו פגיעויות כולל CVE-2026-42271, CVE-2026-48710 ו-CVE-2026-49869.
▤ 1 מקורות›
המטרות כללו גניבת אישורים, התמדה וכריית מטבעות דיגיטליים.
▤ 1 מקורות›
מודיעין האיומים של מיקרוסופט צפה בהתקפות המכוונות לתשתית AI חשופה, כולל שער LiteLLM, RAGFlow ו-Kestra, כאשר התוקפים גנבו אישורים, ביססו נוכחות מתמשכת ופרסו כורי קריפטו.
מאומת · 1 מקורותדיווחים חיים
הצג הכולתגובות 0
דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.
עדיין אין תגובות. התחילו את השיחה.