0
Microsoft, LiteLLM, RAGFlow 및 Kestra를 포함한 노출된 AI 워크로드에 대한 공격 보고
Microsoft Threat Intelligence는 LiteLLM 게이트웨이, RAGFlow 및 Kestra를 포함한 노출된 AI 인프라를 대상으로 한 공격을 관찰했으며, 공격자는 자격 증명을 도용하고 지속성을 확보하고 암호화폐 채굴기를 배포했습니다.
文 자동 번역 · EN
글로벌 이벤트 네트워크
하나의 진화하는 이벤트. 모든 신뢰할 수 있는 소스. 당신의 언어.
Microsoft Threat Intelligence는 LiteLLM 게이트웨이, RAGFlow 및 Kestra를 포함한 노출된 AI 인프라를 대상으로 한 공격을 관찰했으며, 공격자는 자격 증명을 도용하고 지속성을 확보하고 암호화폐 채굴기를 배포했습니다.
Microsoft Threat Intelligence는 가짜 CAPTCHA 프롬프트와 DLL 사이드로딩을 사용하여 지속적인 네트워크 액세스를 위한 역방향 터널을 배포하는 ClickFix 변종인 TerminalFix 캠페인을 보고합니다.