DoseFix LANGSUNG
0suara
Keamanan Siber·Global·TERKONFIRMASI

Microsoft melaporkan serangan pada workload AI yang terekspos termasuk LiteLLM, RAGFlow, dan Kestra

Global·
DoseFix EditorialSintesis multi-sumber

Microsoft Threat Intelligence menyelidiki intrusi yang menargetkan tiga workload AI: gateway LiteLLM, penerapan RAGFlow, dan lingkungan alur kerja Kestra. Penyerang mengeksploitasi kerentanan (misalnya, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) untuk mendapatkan akses awal, kemudian mencuri kredensial, membangun persistensi, dan menyebarkan penambang cryptocurrency. Laporan ini menyoroti meningkatnya nilai infrastruktur AI sebagai target dan memberikan rekomendasi mitigasi.

Terjemahan otomatis · EN
1 sumber
Global

Yang kita tahu

Kompromi Kestra melibatkan eksekusi alur kerja, akses soket Docker, dan penerapan penambang.

1 sumber

Kompromi RAGFlow melibatkan kait tersembunyi yang menangkap kredensial LLM.

1 sumber

Kompromi LiteLLM melibatkan pembacaan /proc/1/environ dan pembuangan catatan basis data.

1 sumber

Microsoft mengamati serangan terhadap penerapan LiteLLM, RAGFlow, dan Kestra.

1 sumber

Penyerang mengeksploitasi kerentanan termasuk CVE-2026-42271, CVE-2026-48710, dan CVE-2026-49869.

1 sumber

Tujuan termasuk pencurian kredensial, persistensi, dan penambangan kripto.

1 sumber
Garis waktu serangan yang diamati

Microsoft Threat Intelligence mengamati serangan yang menargetkan infrastruktur AI yang terekspos, termasuk gateway LiteLLM, RAGFlow, dan Kestra, dengan penyerang mencuri kredensial, membangun persistensi, dan menyebarkan penambang kripto.

Terverifikasi · 1 sumber

Laporan langsung

Lihat semua
Garis waktu serangan yang diamatiSuara lokal · Global
Terverifikasi

Komentar 0

Diskusikan peristiwa ini dalam utas permanen. Obrolan langsung tetap terpisah.

Jaga diskusi tetap sopan dan bedakan opini dari informasi terverifikasi.

Belum ada komentar. Mulai percakapan.

Microsoft melaporkan serangan pada workload AI yang terekspos termasuk LiteLLM, RAGFlow, dan Kestra | DoseFix