Microsoft melaporkan serangan pada workload AI yang terekspos termasuk LiteLLM, RAGFlow, dan Kestra
Microsoft Threat Intelligence menyelidiki intrusi yang menargetkan tiga workload AI: gateway LiteLLM, penerapan RAGFlow, dan lingkungan alur kerja Kestra. Penyerang mengeksploitasi kerentanan (misalnya, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) untuk mendapatkan akses awal, kemudian mencuri kredensial, membangun persistensi, dan menyebarkan penambang cryptocurrency. Laporan ini menyoroti meningkatnya nilai infrastruktur AI sebagai target dan memberikan rekomendasi mitigasi.
Yang kita tahu
Kompromi Kestra melibatkan eksekusi alur kerja, akses soket Docker, dan penerapan penambang.
▤ 1 sumber›
Kompromi RAGFlow melibatkan kait tersembunyi yang menangkap kredensial LLM.
▤ 1 sumber›
Kompromi LiteLLM melibatkan pembacaan /proc/1/environ dan pembuangan catatan basis data.
▤ 1 sumber›
Microsoft mengamati serangan terhadap penerapan LiteLLM, RAGFlow, dan Kestra.
▤ 1 sumber›
Penyerang mengeksploitasi kerentanan termasuk CVE-2026-42271, CVE-2026-48710, dan CVE-2026-49869.
▤ 1 sumber›
Tujuan termasuk pencurian kredensial, persistensi, dan penambangan kripto.
▤ 1 sumber›
Buka sumber mana pun untuk memeriksa bahasa aslinya, kapan DoseFix menerimanya, dan klaim yang didukungnya.
When AI infrastructure becomes the target: Securing gateways and control points
microsoft.com · EN · Diterbitkan · DiterimaLaporan langsung
Lihat semuaKomentar 0
Diskusikan peristiwa ini dalam utas permanen. Obrolan langsung tetap terpisah.
Belum ada komentar. Mulai percakapan.