Microsoft, LiteLLM, RAGFlow 및 Kestra를 포함한 노출된 AI 워크로드에 대한 공격 보고
Microsoft Threat Intelligence는 LiteLLM 게이트웨이, RAGFlow 배포 및 Kestra 워크플로 환경 등 세 가지 AI 워크로드를 대상으로 한 침입을 조사했습니다. 공격자는 취약점(예: CVE-2026-42271, CVE-2026-48710, CVE-2026-49869)을 악용하여 초기 액세스 권한을 얻은 다음 자격 증명을 도용하고 지속성을 확보하고 암호화폐 채굴기를 배포했습니다. 보고서는 AI 인프라가 표적이 되는 가치가 증가하고 있음을 강조하고 완화 권장 사항을 제공합니다.
알려진 사실
Kestra 침해에는 워크플로 실행, Docker 소켓 액세스 및 마이너 배포가 포함되었습니다.
▤ 1 소스›
RAGFlow 침해에는 LLM 자격 증명을 캡처하는 숨은 후크가 포함되었습니다.
▤ 1 소스›
LiteLLM 침해에는 /proc/1/environ 읽기 및 데이터베이스 레코드 덤프가 포함되었습니다.
▤ 1 소스›
Microsoft는 LiteLLM, RAGFlow 및 Kestra 배포에 대한 공격을 관찰했습니다.
▤ 1 소스›
공격자는 CVE-2026-42271, CVE-2026-48710 및 CVE-2026-49869를 포함한 취약점을 악용했습니다.
▤ 1 소스›
목표에는 자격 증명 도용, 지속성 및 암호화폐 채굴이 포함되었습니다.
▤ 1 소스›
Microsoft Threat Intelligence는 LiteLLM 게이트웨이, RAGFlow 및 Kestra를 포함한 노출된 AI 인프라를 대상으로 한 공격을 관찰했으며, 공격자는 자격 증명을 도용하고 지속성을 확보하고 암호화폐 채굴기를 배포했습니다.
검증됨 · 1 소스라이브 보도
모두 보기댓글 0
지속되는 스레드에서 이 사건을 토론하세요. 실시간 채팅과는 별도입니다.
아직 댓글이 없습니다. 대화를 시작하세요.