Microsoft, LiteLLM, RAGFlow ve Kestra dahil açıkta kalan AI iş yüklerine yönelik saldırıları raporladı
Microsoft Tehdit İstihbaratı, üç AI iş yükünü hedef alan izinsiz girişleri araştırdı: bir LiteLLM ağ geçidi, bir RAGFlow dağıtımı ve bir Kestra iş akışı ortamı. Saldırganlar, ilk erişimi elde etmek için güvenlik açıklarından (ör. CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) yararlandı, ardından kimlik bilgilerini çaldı, kalıcılık sağladı ve kripto para madencileri dağıttı. Rapor, AI altyapısının hedef olarak artan değerini vurguluyor ve azaltma önerileri sunuyor.
Bildiklerimiz
Kestra ihlali, iş akışı yürütme, Docker soket erişimi ve madencinin dağıtımını içeriyordu.
▤ 1 kaynak›
RAGFlow ihlali, LLM kimlik bilgilerini yakalayan gizli bir kanca içeriyordu.
▤ 1 kaynak›
LiteLLM ihlali, /proc/1/environ dosyasının okunmasını ve veritabanı kayıtlarının dökümünü içeriyordu.
▤ 1 kaynak›
Microsoft, LiteLLM, RAGFlow ve Kestra dağıtımlarına yönelik saldırılar gözlemledi.
▤ 1 kaynak›
Saldırganlar CVE-2026-42271, CVE-2026-48710 ve CVE-2026-49869 dahil olmak üzere güvenlik açıklarından yararlandı.
▤ 1 kaynak›
Hedefler arasında kimlik bilgisi hırsızlığı, kalıcılık ve kripto madenciliği yer alıyordu.
▤ 1 kaynak›
Herhangi bir kaynağı açarak orijinal dilini, DoseFix'nun ne zaman aldığını ve desteklediği iddiaları inceleyebilirsin.
When AI infrastructure becomes the target: Securing gateways and control points
microsoft.com · EN · Yayımlandı · AlındıCanlı haberler
Tümünü görYorumlar 0
Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.
Henüz yorum yok. Sohbeti başlatın.