Microsoft ने LiteLLM, RAGFlow और Kestra सहित उजागर AI वर्कलोड पर हमलों की रिपोर्ट दी
Microsoft Threat Intelligence ने तीन AI वर्कलोड को लक्षित करने वाले घुसपैठ की जांच की: एक LiteLLM गेटवे, एक RAGFlow तैनाती, और एक Kestra वर्कफ़्लो वातावरण। हमलावरों ने प्रारंभिक पहुंच प्राप्त करने के लिए कमजोरियों (जैसे, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) का फायदा उठाया, फिर क्रेडेंशियल चुराए, स्थिरता स्थापित की और क्रिप्टोकरेंसी माइनर तैनात किए। रिपोर्ट लक्ष्य के रूप में AI बुनियादी ढांचे के बढ़ते मूल्य पर प्रकाश डालती है और शमन सिफारिशें प्रदान करती है।
हम क्या जानते हैं
Kestra समझौते में वर्कफ़्लो निष्पादन, Docker सॉकेट एक्सेस, और माइनर परिनियोजन शामिल था।
▤ 1 स्रोत›
RAGFlow समझौते में LLM क्रेडेंशियल्स को कैप्चर करने वाला एक छिपा हुक शामिल था।
▤ 1 स्रोत›
LiteLLM समझौते में /proc/1/environ पढ़ना और डेटाबेस रिकॉर्ड डंप करना शामिल था।
▤ 1 स्रोत›
Microsoft ने LiteLLM, RAGFlow, और Kestra परिनियोजनों पर हमलों का अवलोकन किया।
▤ 1 स्रोत›
हमलावरों ने CVE-2026-42271, CVE-2026-48710, और CVE-2026-49869 सहित कमजोरियों का शोषण किया।
▤ 1 स्रोत›
उद्देश्यों में क्रेडेंशियल चोरी, स्थिरता, और क्रिप्टोमाइनिंग शामिल थे।
▤ 1 स्रोत›
Microsoft Threat Intelligence ने उजागर AI बुनियादी ढांचे को लक्षित करने वाले हमलों को देखा, जिसमें LiteLLM गेटवे, RAGFlow और Kestra शामिल हैं, जिसमें हमलावरों ने क्रेडेंशियल चुराए, स्थिरता स्थापित की और क्रिप्टोमाइनर तैनात किए।
सत्यापित · 1 स्रोतलाइव रिपोर्ट
सभी देखेंटिप्पणियाँ 0
इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।
अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।