DoseFix LIVE
0voti
Sicurezza informatica·Globale·CONFERMATO

Microsoft segnala attacchi a carichi di lavoro AI esposti, tra cui LiteLLM, RAGFlow e Kestra

Globale·
DoseFix EditorialSintesi da più fonti

Microsoft Threat Intelligence ha indagato su intrusioni che hanno preso di mira tre carichi di lavoro AI: un gateway LiteLLM, una distribuzione RAGFlow e un ambiente di workflow Kestra. Gli aggressori hanno sfruttato vulnerabilità (ad esempio CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) per ottenere l'accesso iniziale, quindi hanno rubato credenziali, stabilito persistenza e implementato miner di criptovalute. Il rapporto evidenzia il crescente valore delle infrastrutture AI come bersaglio e fornisce raccomandazioni di mitigazione.

Tradotto automaticamente · EN
1 fonti
Globale

Cosa sappiamo

La compromissione di Kestra ha comportato esecuzione di workflow, accesso al socket Docker e distribuzione di miner.

1 fonti

La compromissione di RAGFlow ha comportato un hook nascosto che catturava le credenziali LLM.

1 fonti

La compromissione di LiteLLM ha comportato la lettura di /proc/1/environ e il dump dei record del database.

1 fonti

Microsoft ha osservato attacchi alle distribuzioni di LiteLLM, RAGFlow e Kestra.

1 fonti

Gli aggressori hanno sfruttato vulnerabilità tra cui CVE-2026-42271, CVE-2026-48710 e CVE-2026-49869.

1 fonti

Gli obiettivi includevano furto di credenziali, persistenza e cryptomining.

1 fonti
Cronologia degli attacchi osservati

Microsoft Threat Intelligence ha osservato attacchi mirati a infrastrutture AI esposte, tra cui il gateway LiteLLM, RAGFlow e Kestra, con gli aggressori che hanno rubato credenziali, stabilito persistenza e implementato miner di criptovalute.

Verificato · 1 fonti

Report live

Vedi tutto
Cronologia degli attacchi osservatiVoce locale · Globale
Verificato

Commenti 0

Discuti l’evento in thread permanenti. La chat dal vivo resta separata.

Mantieni il confronto civile e distingui le opinioni dalle informazioni verificate.

Nessun commento. Inizia la conversazione.

Microsoft segnala attacchi a carichi di lavoro AI esposti, tra cui LiteLLM, RAGFlow e Kestra | DoseFix