Microsoft relata ataques a cargas de trabalho de IA expostas, incluindo LiteLLM, RAGFlow e Kestra
A Microsoft Threat Intelligence investigou intrusões direcionadas a três cargas de trabalho de IA: um gateway LiteLLM, uma implantação RAGFlow e um ambiente de fluxo de trabalho Kestra. Os invasores exploraram vulnerabilidades (por exemplo, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) para obter acesso inicial e, em seguida, roubaram credenciais, estabeleceram persistência e implantaram mineradores de criptomoedas. O relatório destaca o crescente valor da infraestrutura de IA como alvo e fornece recomendações de mitigação.
O que sabemos
O comprometimento do Kestra envolveu execução de fluxo de trabalho, acesso ao socket do Docker e implantação de minerador.
▤ 1 fontes›
O comprometimento do RAGFlow envolveu um hook oculto capturando credenciais de LLM.
▤ 1 fontes›
O comprometimento do LiteLLM envolveu a leitura de /proc/1/environ e o despejo de registros do banco de dados.
▤ 1 fontes›
A Microsoft observou ataques em implantações do LiteLLM, RAGFlow e Kestra.
▤ 1 fontes›
Os atacantes exploraram vulnerabilidades incluindo CVE-2026-42271, CVE-2026-48710 e CVE-2026-49869.
▤ 1 fontes›
Os objetivos incluíam roubo de credenciais, persistência e mineração de criptomoedas.
▤ 1 fontes›
A Microsoft Threat Intelligence observou ataques direcionados a infraestrutura de IA exposta, incluindo o gateway LiteLLM, RAGFlow e Kestra, com invasores roubando credenciais, estabelecendo persistência e implantando mineradores de criptomoedas.
Verificado · 1 fontesRelatos ao vivo
Ver tudoComentários 0
Discuta este evento em tópicos permanentes. O chat ao vivo permanece separado.
Ainda não há comentários. Inicie a conversa.