Microsoft segnala attacchi a carichi di lavoro AI esposti, tra cui LiteLLM, RAGFlow e Kestra
Microsoft Threat Intelligence ha indagato su intrusioni che hanno preso di mira tre carichi di lavoro AI: un gateway LiteLLM, una distribuzione RAGFlow e un ambiente di workflow Kestra. Gli aggressori hanno sfruttato vulnerabilità (ad esempio CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) per ottenere l'accesso iniziale, quindi hanno rubato credenziali, stabilito persistenza e implementato miner di criptovalute. Il rapporto evidenzia il crescente valore delle infrastrutture AI come bersaglio e fornisce raccomandazioni di mitigazione.
Cosa sappiamo
La compromissione di Kestra ha comportato esecuzione di workflow, accesso al socket Docker e distribuzione di miner.
▤ 1 fonti›
La compromissione di RAGFlow ha comportato un hook nascosto che catturava le credenziali LLM.
▤ 1 fonti›
La compromissione di LiteLLM ha comportato la lettura di /proc/1/environ e il dump dei record del database.
▤ 1 fonti›
Microsoft ha osservato attacchi alle distribuzioni di LiteLLM, RAGFlow e Kestra.
▤ 1 fonti›
Gli aggressori hanno sfruttato vulnerabilità tra cui CVE-2026-42271, CVE-2026-48710 e CVE-2026-49869.
▤ 1 fonti›
Gli obiettivi includevano furto di credenziali, persistenza e cryptomining.
▤ 1 fonti›
Microsoft Threat Intelligence ha osservato attacchi mirati a infrastrutture AI esposte, tra cui il gateway LiteLLM, RAGFlow e Kestra, con gli aggressori che hanno rubato credenziali, stabilito persistenza e implementato miner di criptovalute.
Verificato · 1 fontiReport live
Vedi tuttoCommenti 0
Discuti l’evento in thread permanenti. La chat dal vivo resta separata.
Nessun commento. Inizia la conversazione.