DoseFix В ПРЯМОМ ЭФИРЕ
0голоса
Кибербезопасность·Весь мир·ПОДТВЕРЖДЕНО

Microsoft сообщает об атаках на открытые ИИ-нагрузки, включая LiteLLM, RAGFlow и Kestra

Весь мир·
DoseFix EditorialСводка из нескольких источников

Microsoft Threat Intelligence расследовала вторжения, нацеленные на три ИИ-нагрузки: шлюз LiteLLM, развертывание RAGFlow и среду рабочих процессов Kestra. Злоумышленники использовали уязвимости (например, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) для получения первоначального доступа, затем похищали учетные данные, закреплялись в системе и развертывали криптовалютные майнеры. Отчет подчеркивает растущую ценность ИИ-инфраструктуры как цели и содержит рекомендации по смягчению последствий.

Автоперевод · EN
1 источники
Весь мир

Что мы знаем

Компрометация Kestra включала выполнение рабочих процессов, доступ к Docker-сокету и развертывание майнера.

1 источники

Компрометация RAGFlow включала скрытый хук, захватывающий учетные данные LLM.

1 источники

Компрометация LiteLLM включала чтение /proc/1/environ и выгрузку записей базы данных.

1 источники

Microsoft наблюдала атаки на развертывания LiteLLM, RAGFlow и Kestra.

1 источники

Злоумышленники эксплуатировали уязвимости, включая CVE-2026-42271, CVE-2026-48710 и CVE-2026-49869.

1 источники

Цели включали кражу учетных данных, сохранение присутствия и криптомайнинг.

1 источники
Хронология наблюдаемых атак

Microsoft Threat Intelligence наблюдала атаки на открытую ИИ-инфраструктуру, включая шлюз LiteLLM, RAGFlow и Kestra; злоумышленники похищали учетные данные, закреплялись в системе и развертывали криптомайнеры.

Проверено · 1 источники

Прямые репортажи

Смотреть все
Хронология наблюдаемых атакМестный голос · Весь мир
Проверено

Комментарии 0

Обсуждайте событие в постоянных ветках. Онлайн-чат остаётся отдельно.

Сохраняйте уважительный тон и отделяйте мнения от проверенной информации.

Комментариев пока нет. Начните обсуждение.

Microsoft сообщает об атаках на открытые ИИ-нагрузки, включая LiteLLM, RAGFlow и Kestra | DoseFix