DoseFix लाइव
0वोट
साइबर सुरक्षा·वैश्विक·पुष्टि

Microsoft ने LiteLLM, RAGFlow और Kestra सहित उजागर AI वर्कलोड पर हमलों की रिपोर्ट दी

वैश्विक·
DoseFix Editorialबहु-स्रोत संश्लेषण

Microsoft Threat Intelligence ने तीन AI वर्कलोड को लक्षित करने वाले घुसपैठ की जांच की: एक LiteLLM गेटवे, एक RAGFlow तैनाती, और एक Kestra वर्कफ़्लो वातावरण। हमलावरों ने प्रारंभिक पहुंच प्राप्त करने के लिए कमजोरियों (जैसे, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) का फायदा उठाया, फिर क्रेडेंशियल चुराए, स्थिरता स्थापित की और क्रिप्टोकरेंसी माइनर तैनात किए। रिपोर्ट लक्ष्य के रूप में AI बुनियादी ढांचे के बढ़ते मूल्य पर प्रकाश डालती है और शमन सिफारिशें प्रदान करती है।

स्वतः अनुवादित · EN
1 स्रोत
वैश्विक

हम क्या जानते हैं

Kestra समझौते में वर्कफ़्लो निष्पादन, Docker सॉकेट एक्सेस, और माइनर परिनियोजन शामिल था।

1 स्रोत

RAGFlow समझौते में LLM क्रेडेंशियल्स को कैप्चर करने वाला एक छिपा हुक शामिल था।

1 स्रोत

LiteLLM समझौते में /proc/1/environ पढ़ना और डेटाबेस रिकॉर्ड डंप करना शामिल था।

1 स्रोत

Microsoft ने LiteLLM, RAGFlow, और Kestra परिनियोजनों पर हमलों का अवलोकन किया।

1 स्रोत

हमलावरों ने CVE-2026-42271, CVE-2026-48710, और CVE-2026-49869 सहित कमजोरियों का शोषण किया।

1 स्रोत

उद्देश्यों में क्रेडेंशियल चोरी, स्थिरता, और क्रिप्टोमाइनिंग शामिल थे।

1 स्रोत
स्रोत पारदर्शिता

किसी भी स्रोत को खोलकर उसकी मूल भाषा, DoseFix को कब प्राप्त हुआ, और वह किन दावों का समर्थन करता है, देखें।

Microsoft Security Blog

When AI infrastructure becomes the target: Securing gateways and control points

microsoft.com · EN · प्रकाशित · प्राप्त हुआ
स्वतंत्र

लाइव रिपोर्ट

सभी देखें
देखे गए हमलों की समयरेखास्थानीय आवाज़ · वैश्विक
सत्यापित

टिप्पणियाँ 0

इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।

सम्मानजनक चर्चा करें और राय को सत्यापित जानकारी से अलग रखें।

अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।

Microsoft ने LiteLLM, RAGFlow और Kestra सहित उजागर AI वर्कलोड पर हमलों की रिपोर्ट दी | DoseFix