מיקרוסופט מדווחת על התקפות על עומסי עבודה של AI חשופים, כולל LiteLLM, RAGFlow ו-Kestra
מודיעין האיומים של מיקרוסופט חקר חדירות לשלושה עומסי עבודה של AI: שער LiteLLM, פריסת RAGFlow וסביבת זרימת עבודה של Kestra. התוקפים ניצלו פרצות אבטחה (למשל, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) כדי להשיג גישה ראשונית, ולאחר מכן גנבו אישורים, ביססו נוכחות מתמשכת ופרסו כורי קריפטו. הדו"ח מדגיש את הערך הגובר של תשתית AI כמטרה ומספק המלצות להפחתת סיכונים.
מה ידוע
התפשרות Kestra כללה ביצוע זרימות עבודה, גישה ל-Docker socket ופריסת כורה.
▤ 1 מקורות›
התפשרות RAGFlow כללה קרס נסתר שתפס אישורי LLM.
▤ 1 מקורות›
התפשרות LiteLLM כללה קריאה של /proc/1/environ ופריקת רשומות מסד נתונים.
▤ 1 מקורות›
מיקרוסופט צפתה בהתקפות על פריסות LiteLLM, RAGFlow ו-Kestra.
▤ 1 מקורות›
התוקפים ניצלו פגיעויות כולל CVE-2026-42271, CVE-2026-48710 ו-CVE-2026-49869.
▤ 1 מקורות›
המטרות כללו גניבת אישורים, התמדה וכריית מטבעות דיגיטליים.
▤ 1 מקורות›
פתחו כל מקור כדי לראות את שפת המקור, מתי DoseFix קיבלה אותו והטענות שבהן הוא תומך.
When AI infrastructure becomes the target: Securing gateways and control points
microsoft.com · EN · פורסם · התקבלדיווחים חיים
הצג הכולתגובות 0
דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.
עדיין אין תגובות. התחילו את השיחה.