DoseFix LIVE
0stemmen
Cyberbeveiliging·Wereldwijd·BEVESTIGD

Microsoft meldt aanvallen op blootgestelde AI-workloads, waaronder LiteLLM, RAGFlow en Kestra

Wereldwijd·
DoseFix EditorialSynthese uit meerdere bronnen

Microsoft Threat Intelligence onderzocht intrusies gericht op drie AI-workloads: een LiteLLM-gateway, een RAGFlow-implementatie en een Kestra-workflowomgeving. Aanvallers maakten misbruik van kwetsbaarheden (bijv. CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) om initiële toegang te verkrijgen, stalen vervolgens credentials, vestigden persistentie en implementeerden cryptocurrency-miners. Het rapport benadrukt de groeiende waarde van AI-infrastructuur als doelwit en biedt mitigatie-aanbevelingen.

Automatisch vertaald · EN
1 bronnen
Wereldwijd

Wat we weten

De compromittering van Kestra omvatte workflow-uitvoering, toegang tot de Docker-socket en implementatie van een miner.

1 bronnen

De compromittering van RAGFlow omvatte een verborgen hook die LLM-referenties vastlegde.

1 bronnen

De compromittering van LiteLLM omvatte het lezen van /proc/1/environ en het dumpen van databaserecords.

1 bronnen

Microsoft observeerde aanvallen op LiteLLM-, RAGFlow- en Kestra-implementaties.

1 bronnen

Aanvallers maakten misbruik van kwetsbaarheden waaronder CVE-2026-42271, CVE-2026-48710 en CVE-2026-49869.

1 bronnen

Doelstellingen omvatten diefstal van inloggegevens, persistentie en cryptomining.

1 bronnen
Tijdlijn van waargenomen aanvallen

Microsoft Threat Intelligence observeerde aanvallen gericht op blootgestelde AI-infrastructuur, waaronder LiteLLM-gateway, RAGFlow en Kestra, waarbij aanvallers credentials stalen, persistentie vestigden en cryptominers implementeerden.

Geverifieerd · 1 bronnen

Live rapporten

Alles bekijken
Tijdlijn van waargenomen aanvallenLokale stem · Wereldwijd
Geverifieerd

Reacties 0

Bespreek dit evenement in blijvende threads. Livechat blijft apart.

Houd het respectvol en onderscheid meningen van geverifieerde informatie.

Nog geen reacties. Begin het gesprek.

Microsoft meldt aanvallen op blootgestelde AI-workloads, waaronder LiteLLM, RAGFlow en Kestra | DoseFix