DoseFix AO VIVO
0votos
Cibersegurança·Global·CONFIRMADO

Microsoft relata ataques a cargas de trabalho de IA expostas, incluindo LiteLLM, RAGFlow e Kestra

Global·
DoseFix EditorialSíntese de múltiplas fontes

A Microsoft Threat Intelligence investigou intrusões direcionadas a três cargas de trabalho de IA: um gateway LiteLLM, uma implantação RAGFlow e um ambiente de fluxo de trabalho Kestra. Os invasores exploraram vulnerabilidades (por exemplo, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) para obter acesso inicial e, em seguida, roubaram credenciais, estabeleceram persistência e implantaram mineradores de criptomoedas. O relatório destaca o crescente valor da infraestrutura de IA como alvo e fornece recomendações de mitigação.

Tradução automática · EN
1 fontes
Global

O que sabemos

O comprometimento do Kestra envolveu execução de fluxo de trabalho, acesso ao socket do Docker e implantação de minerador.

1 fontes

O comprometimento do RAGFlow envolveu um hook oculto capturando credenciais de LLM.

1 fontes

O comprometimento do LiteLLM envolveu a leitura de /proc/1/environ e o despejo de registros do banco de dados.

1 fontes

A Microsoft observou ataques em implantações do LiteLLM, RAGFlow e Kestra.

1 fontes

Os atacantes exploraram vulnerabilidades incluindo CVE-2026-42271, CVE-2026-48710 e CVE-2026-49869.

1 fontes

Os objetivos incluíam roubo de credenciais, persistência e mineração de criptomoedas.

1 fontes
Linha do tempo dos ataques observados

A Microsoft Threat Intelligence observou ataques direcionados a infraestrutura de IA exposta, incluindo o gateway LiteLLM, RAGFlow e Kestra, com invasores roubando credenciais, estabelecendo persistência e implantando mineradores de criptomoedas.

Verificado · 1 fontes

Relatos ao vivo

Ver tudo
Linha do tempo dos ataques observadosVoz local · Global
Verificado

Comentários 0

Discuta este evento em tópicos permanentes. O chat ao vivo permanece separado.

Mantenha o respeito e diferencie opinião de informação verificada.

Ainda não há comentários. Inicie a conversa.

Microsoft relata ataques a cargas de trabalho de IA expostas, incluindo LiteLLM, RAGFlow e Kestra | DoseFix