DoseFix בשידור חי
0הצבעות
אבטחת סייבר·גלובלי·מאומת

מיקרוסופט מדווחת על התקפות על עומסי עבודה של AI חשופים, כולל LiteLLM, RAGFlow ו-Kestra

גלובלי·
DoseFix Editorialסינתזה ממספר מקורות

מודיעין האיומים של מיקרוסופט חקר חדירות לשלושה עומסי עבודה של AI: שער LiteLLM, פריסת RAGFlow וסביבת זרימת עבודה של Kestra. התוקפים ניצלו פרצות אבטחה (למשל, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) כדי להשיג גישה ראשונית, ולאחר מכן גנבו אישורים, ביססו נוכחות מתמשכת ופרסו כורי קריפטו. הדו"ח מדגיש את הערך הגובר של תשתית AI כמטרה ומספק המלצות להפחתת סיכונים.

תורגם אוטומטית · EN
1 מקורות
גלובלי

מה ידוע

התפשרות Kestra כללה ביצוע זרימות עבודה, גישה ל-Docker socket ופריסת כורה.

1 מקורות

התפשרות RAGFlow כללה קרס נסתר שתפס אישורי LLM.

1 מקורות

התפשרות LiteLLM כללה קריאה של /proc/1/environ ופריקת רשומות מסד נתונים.

1 מקורות

מיקרוסופט צפתה בהתקפות על פריסות LiteLLM, RAGFlow ו-Kestra.

1 מקורות

התוקפים ניצלו פגיעויות כולל CVE-2026-42271, CVE-2026-48710 ו-CVE-2026-49869.

1 מקורות

המטרות כללו גניבת אישורים, התמדה וכריית מטבעות דיגיטליים.

1 מקורות
שקיפות מקורות

פתחו כל מקור כדי לראות את שפת המקור, מתי DoseFix קיבלה אותו והטענות שבהן הוא תומך.

Microsoft Security Blog

When AI infrastructure becomes the target: Securing gateways and control points

microsoft.com · EN · פורסם · התקבל
עצמאי

דיווחים חיים

הצג הכול
ציר זמן של ההתקפות שנצפוקול מקומי · גלובלי
מאומת

תגובות 0

דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.

שמרו על דיון מכבד והבדילו בין דעה למידע מאומת.

עדיין אין תגובות. התחילו את השיחה.

מיקרוסופט מדווחת על התקפות על עומסי עבודה של AI חשופים, כולל LiteLLM, RAGFlow ו-Kestra | DoseFix