Microsoft meldt aanvallen op blootgestelde AI-workloads, waaronder LiteLLM, RAGFlow en Kestra
Microsoft Threat Intelligence onderzocht intrusies gericht op drie AI-workloads: een LiteLLM-gateway, een RAGFlow-implementatie en een Kestra-workflowomgeving. Aanvallers maakten misbruik van kwetsbaarheden (bijv. CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) om initiële toegang te verkrijgen, stalen vervolgens credentials, vestigden persistentie en implementeerden cryptocurrency-miners. Het rapport benadrukt de groeiende waarde van AI-infrastructuur als doelwit en biedt mitigatie-aanbevelingen.
Wat we weten
De compromittering van Kestra omvatte workflow-uitvoering, toegang tot de Docker-socket en implementatie van een miner.
▤ 1 bronnen›
De compromittering van RAGFlow omvatte een verborgen hook die LLM-referenties vastlegde.
▤ 1 bronnen›
De compromittering van LiteLLM omvatte het lezen van /proc/1/environ en het dumpen van databaserecords.
▤ 1 bronnen›
Microsoft observeerde aanvallen op LiteLLM-, RAGFlow- en Kestra-implementaties.
▤ 1 bronnen›
Aanvallers maakten misbruik van kwetsbaarheden waaronder CVE-2026-42271, CVE-2026-48710 en CVE-2026-49869.
▤ 1 bronnen›
Doelstellingen omvatten diefstal van inloggegevens, persistentie en cryptomining.
▤ 1 bronnen›
Microsoft Threat Intelligence observeerde aanvallen gericht op blootgestelde AI-infrastructuur, waaronder LiteLLM-gateway, RAGFlow en Kestra, waarbij aanvallers credentials stalen, persistentie vestigden en cryptominers implementeerden.
Geverifieerd · 1 bronnenLive rapporten
Alles bekijkenReacties 0
Bespreek dit evenement in blijvende threads. Livechat blijft apart.
Nog geen reacties. Begin het gesprek.