DoseFix 라이브
0
사이버 보안·전 세계·확인됨

Microsoft, LiteLLM, RAGFlow 및 Kestra를 포함한 노출된 AI 워크로드에 대한 공격 보고

전 세계·
DoseFix Editorial다중 출처 종합

Microsoft Threat Intelligence는 LiteLLM 게이트웨이, RAGFlow 배포 및 Kestra 워크플로 환경 등 세 가지 AI 워크로드를 대상으로 한 침입을 조사했습니다. 공격자는 취약점(예: CVE-2026-42271, CVE-2026-48710, CVE-2026-49869)을 악용하여 초기 액세스 권한을 얻은 다음 자격 증명을 도용하고 지속성을 확보하고 암호화폐 채굴기를 배포했습니다. 보고서는 AI 인프라가 표적이 되는 가치가 증가하고 있음을 강조하고 완화 권장 사항을 제공합니다.

자동 번역 · EN
1 소스
전 세계

알려진 사실

Kestra 침해에는 워크플로 실행, Docker 소켓 액세스 및 마이너 배포가 포함되었습니다.

1 소스

RAGFlow 침해에는 LLM 자격 증명을 캡처하는 숨은 후크가 포함되었습니다.

1 소스

LiteLLM 침해에는 /proc/1/environ 읽기 및 데이터베이스 레코드 덤프가 포함되었습니다.

1 소스

Microsoft는 LiteLLM, RAGFlow 및 Kestra 배포에 대한 공격을 관찰했습니다.

1 소스

공격자는 CVE-2026-42271, CVE-2026-48710 및 CVE-2026-49869를 포함한 취약점을 악용했습니다.

1 소스

목표에는 자격 증명 도용, 지속성 및 암호화폐 채굴이 포함되었습니다.

1 소스
관찰된 공격의 타임라인

Microsoft Threat Intelligence는 LiteLLM 게이트웨이, RAGFlow 및 Kestra를 포함한 노출된 AI 인프라를 대상으로 한 공격을 관찰했으며, 공격자는 자격 증명을 도용하고 지속성을 확보하고 암호화폐 채굴기를 배포했습니다.

검증됨 · 1 소스

라이브 보도

모두 보기
관찰된 공격의 타임라인현지 목소리 · 전 세계
검증됨

댓글 0

지속되는 스레드에서 이 사건을 토론하세요. 실시간 채팅과는 별도입니다.

서로 존중하고 의견과 검증된 정보를 구분해 주세요.

아직 댓글이 없습니다. 대화를 시작하세요.