Microsoft сообщает об атаках на открытые ИИ-нагрузки, включая LiteLLM, RAGFlow и Kestra
Microsoft Threat Intelligence расследовала вторжения, нацеленные на три ИИ-нагрузки: шлюз LiteLLM, развертывание RAGFlow и среду рабочих процессов Kestra. Злоумышленники использовали уязвимости (например, CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) для получения первоначального доступа, затем похищали учетные данные, закреплялись в системе и развертывали криптовалютные майнеры. Отчет подчеркивает растущую ценность ИИ-инфраструктуры как цели и содержит рекомендации по смягчению последствий.
Что мы знаем
Компрометация Kestra включала выполнение рабочих процессов, доступ к Docker-сокету и развертывание майнера.
▤ 1 источники›
Компрометация RAGFlow включала скрытый хук, захватывающий учетные данные LLM.
▤ 1 источники›
Компрометация LiteLLM включала чтение /proc/1/environ и выгрузку записей базы данных.
▤ 1 источники›
Microsoft наблюдала атаки на развертывания LiteLLM, RAGFlow и Kestra.
▤ 1 источники›
Злоумышленники эксплуатировали уязвимости, включая CVE-2026-42271, CVE-2026-48710 и CVE-2026-49869.
▤ 1 источники›
Цели включали кражу учетных данных, сохранение присутствия и криптомайнинг.
▤ 1 источники›
Microsoft Threat Intelligence наблюдала атаки на открытую ИИ-инфраструктуру, включая шлюз LiteLLM, RAGFlow и Kestra; злоумышленники похищали учетные данные, закреплялись в системе и развертывали криптомайнеры.
Проверено · 1 источникиПрямые репортажи
Смотреть всеКомментарии 0
Обсуждайте событие в постоянных ветках. Онлайн-чат остаётся отдельно.
Комментариев пока нет. Начните обсуждение.