DoseFix LIVE
0stemmen
Cyberbeveiliging·Wereldwijd·BEVESTIGD

Microsoft meldt aanvallen op blootgestelde AI-workloads, waaronder LiteLLM, RAGFlow en Kestra

Wereldwijd·
DoseFix EditorialSynthese uit meerdere bronnen

Microsoft Threat Intelligence onderzocht intrusies gericht op drie AI-workloads: een LiteLLM-gateway, een RAGFlow-implementatie en een Kestra-workflowomgeving. Aanvallers maakten misbruik van kwetsbaarheden (bijv. CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) om initiële toegang te verkrijgen, stalen vervolgens credentials, vestigden persistentie en implementeerden cryptocurrency-miners. Het rapport benadrukt de groeiende waarde van AI-infrastructuur als doelwit en biedt mitigatie-aanbevelingen.

Automatisch vertaald · EN
1 bronnen
Wereldwijd

Reacties 0

Bespreek dit evenement in blijvende threads. Livechat blijft apart.

Houd het respectvol en onderscheid meningen van geverifieerde informatie.

Nog geen reacties. Begin het gesprek.

Wat we weten

De compromittering van Kestra omvatte workflow-uitvoering, toegang tot de Docker-socket en implementatie van een miner.

1 bronnen

De compromittering van RAGFlow omvatte een verborgen hook die LLM-referenties vastlegde.

1 bronnen

De compromittering van LiteLLM omvatte het lezen van /proc/1/environ en het dumpen van databaserecords.

1 bronnen

Microsoft observeerde aanvallen op LiteLLM-, RAGFlow- en Kestra-implementaties.

1 bronnen

Aanvallers maakten misbruik van kwetsbaarheden waaronder CVE-2026-42271, CVE-2026-48710 en CVE-2026-49869.

1 bronnen

Doelstellingen omvatten diefstal van inloggegevens, persistentie en cryptomining.

1 bronnen

Live rapporten

Alles bekijken
Tijdlijn van waargenomen aanvallenLokale stem · Wereldwijd
Geverifieerd
Microsoft meldt aanvallen op blootgestelde AI-workloads, waaronder LiteLLM, RAGFlow en Kestra | DoseFix