Microsoft ने LiteLLM, RAGFlow और Kestra सहित उजागर AI वर्कलोड पर हमलों की रिपोर्ट दी
Microsoft Threat Intelligence ने तीन AI वर्कलोड को लक्षित करने वाले घुसपैठ की जांच की: एक LiteLLM गेटवे, एक RAGFlow तैनाती, और एक Kestra वर्कफ़्लो वातावरण। हमलावरों ने प्रारंभिक पहुंच प्राप्त करने के लिए कमजोरियों (जैसे, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) का फायदा उठाया, फिर क्रेडेंशियल चुराए, स्थिरता स्थापित की और क्रिप्टोकरेंसी माइनर तैनात किए। रिपोर्ट लक्ष्य के रूप में AI बुनियादी ढांचे के बढ़ते मूल्य पर प्रकाश डालती है और शमन सिफारिशें प्रदान करती है।
हम क्या जानते हैं
Kestra समझौते में वर्कफ़्लो निष्पादन, Docker सॉकेट एक्सेस, और माइनर परिनियोजन शामिल था।
▤ 1 स्रोत›
RAGFlow समझौते में LLM क्रेडेंशियल्स को कैप्चर करने वाला एक छिपा हुक शामिल था।
▤ 1 स्रोत›
LiteLLM समझौते में /proc/1/environ पढ़ना और डेटाबेस रिकॉर्ड डंप करना शामिल था।
▤ 1 स्रोत›
Microsoft ने LiteLLM, RAGFlow, और Kestra परिनियोजनों पर हमलों का अवलोकन किया।
▤ 1 स्रोत›
हमलावरों ने CVE-2026-42271, CVE-2026-48710, और CVE-2026-49869 सहित कमजोरियों का शोषण किया।
▤ 1 स्रोत›
उद्देश्यों में क्रेडेंशियल चोरी, स्थिरता, और क्रिप्टोमाइनिंग शामिल थे।
▤ 1 स्रोत›
किसी भी स्रोत को खोलकर उसकी मूल भाषा, DoseFix को कब प्राप्त हुआ, और वह किन दावों का समर्थन करता है, देखें।
When AI infrastructure becomes the target: Securing gateways and control points
microsoft.com · EN · प्रकाशित · प्राप्त हुआलाइव रिपोर्ट
सभी देखेंटिप्पणियाँ 0
इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।
अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।