DoseFix लाइव
0वोट
साइबर सुरक्षा·वैश्विक·पुष्टि

Microsoft ने LiteLLM, RAGFlow और Kestra सहित उजागर AI वर्कलोड पर हमलों की रिपोर्ट दी

वैश्विक·
DoseFix Editorialबहु-स्रोत संश्लेषण

Microsoft Threat Intelligence ने तीन AI वर्कलोड को लक्षित करने वाले घुसपैठ की जांच की: एक LiteLLM गेटवे, एक RAGFlow तैनाती, और एक Kestra वर्कफ़्लो वातावरण। हमलावरों ने प्रारंभिक पहुंच प्राप्त करने के लिए कमजोरियों (जैसे, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) का फायदा उठाया, फिर क्रेडेंशियल चुराए, स्थिरता स्थापित की और क्रिप्टोकरेंसी माइनर तैनात किए। रिपोर्ट लक्ष्य के रूप में AI बुनियादी ढांचे के बढ़ते मूल्य पर प्रकाश डालती है और शमन सिफारिशें प्रदान करती है।

स्वतः अनुवादित · EN
1 स्रोत
वैश्विक

हम क्या जानते हैं

Kestra समझौते में वर्कफ़्लो निष्पादन, Docker सॉकेट एक्सेस, और माइनर परिनियोजन शामिल था।

1 स्रोत

RAGFlow समझौते में LLM क्रेडेंशियल्स को कैप्चर करने वाला एक छिपा हुक शामिल था।

1 स्रोत

LiteLLM समझौते में /proc/1/environ पढ़ना और डेटाबेस रिकॉर्ड डंप करना शामिल था।

1 स्रोत

Microsoft ने LiteLLM, RAGFlow, और Kestra परिनियोजनों पर हमलों का अवलोकन किया।

1 स्रोत

हमलावरों ने CVE-2026-42271, CVE-2026-48710, और CVE-2026-49869 सहित कमजोरियों का शोषण किया।

1 स्रोत

उद्देश्यों में क्रेडेंशियल चोरी, स्थिरता, और क्रिप्टोमाइनिंग शामिल थे।

1 स्रोत
देखे गए हमलों की समयरेखा

Microsoft Threat Intelligence ने उजागर AI बुनियादी ढांचे को लक्षित करने वाले हमलों को देखा, जिसमें LiteLLM गेटवे, RAGFlow और Kestra शामिल हैं, जिसमें हमलावरों ने क्रेडेंशियल चुराए, स्थिरता स्थापित की और क्रिप्टोमाइनर तैनात किए।

सत्यापित · 1 स्रोत

लाइव रिपोर्ट

सभी देखें
देखे गए हमलों की समयरेखास्थानीय आवाज़ · वैश्विक
सत्यापित

टिप्पणियाँ 0

इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।

सम्मानजनक चर्चा करें और राय को सत्यापित जानकारी से अलग रखें।

अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।

Microsoft ने LiteLLM, RAGFlow और Kestra सहित उजागर AI वर्कलोड पर हमलों की रिपोर्ट दी | DoseFix