Microsoft, LiteLLM, RAGFlow ve Kestra dahil açıkta kalan AI iş yüklerine yönelik saldırıları raporladı
Microsoft Tehdit İstihbaratı, üç AI iş yükünü hedef alan izinsiz girişleri araştırdı: bir LiteLLM ağ geçidi, bir RAGFlow dağıtımı ve bir Kestra iş akışı ortamı. Saldırganlar, ilk erişimi elde etmek için güvenlik açıklarından (ör. CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) yararlandı, ardından kimlik bilgilerini çaldı, kalıcılık sağladı ve kripto para madencileri dağıttı. Rapor, AI altyapısının hedef olarak artan değerini vurguluyor ve azaltma önerileri sunuyor.
Bildiklerimiz
Kestra ihlali, iş akışı yürütme, Docker soket erişimi ve madencinin dağıtımını içeriyordu.
▤ 1 kaynak›
RAGFlow ihlali, LLM kimlik bilgilerini yakalayan gizli bir kanca içeriyordu.
▤ 1 kaynak›
LiteLLM ihlali, /proc/1/environ dosyasının okunmasını ve veritabanı kayıtlarının dökümünü içeriyordu.
▤ 1 kaynak›
Microsoft, LiteLLM, RAGFlow ve Kestra dağıtımlarına yönelik saldırılar gözlemledi.
▤ 1 kaynak›
Saldırganlar CVE-2026-42271, CVE-2026-48710 ve CVE-2026-49869 dahil olmak üzere güvenlik açıklarından yararlandı.
▤ 1 kaynak›
Hedefler arasında kimlik bilgisi hırsızlığı, kalıcılık ve kripto madenciliği yer alıyordu.
▤ 1 kaynak›
Microsoft Tehdit İstihbaratı, LiteLLM ağ geçidi, RAGFlow ve Kestra dahil açıkta kalan AI altyapısını hedef alan saldırıları gözlemledi; saldırganlar kimlik bilgilerini çaldı, kalıcılık sağladı ve kripto madencileri dağıttı.
Doğrulandı · 1 kaynakCanlı haberler
Tümünü görYorumlar 0
Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.
Henüz yorum yok. Sohbeti başlatın.