DoseFix CANLI
0oy
Siber Güvenlik·Küresel·DOĞRULANDI

Microsoft, LiteLLM, RAGFlow ve Kestra dahil açıkta kalan AI iş yüklerine yönelik saldırıları raporladı

Küresel·
DoseFix EditorialÇok kaynaklı sentez

Microsoft Tehdit İstihbaratı, üç AI iş yükünü hedef alan izinsiz girişleri araştırdı: bir LiteLLM ağ geçidi, bir RAGFlow dağıtımı ve bir Kestra iş akışı ortamı. Saldırganlar, ilk erişimi elde etmek için güvenlik açıklarından (ör. CVE-2026-42271, CVE-2026-48710, CVE-2026-49869) yararlandı, ardından kimlik bilgilerini çaldı, kalıcılık sağladı ve kripto para madencileri dağıttı. Rapor, AI altyapısının hedef olarak artan değerini vurguluyor ve azaltma önerileri sunuyor.

Otomatik çeviri · EN
1 kaynak
Küresel

Bildiklerimiz

Kestra ihlali, iş akışı yürütme, Docker soket erişimi ve madencinin dağıtımını içeriyordu.

1 kaynak

RAGFlow ihlali, LLM kimlik bilgilerini yakalayan gizli bir kanca içeriyordu.

1 kaynak

LiteLLM ihlali, /proc/1/environ dosyasının okunmasını ve veritabanı kayıtlarının dökümünü içeriyordu.

1 kaynak

Microsoft, LiteLLM, RAGFlow ve Kestra dağıtımlarına yönelik saldırılar gözlemledi.

1 kaynak

Saldırganlar CVE-2026-42271, CVE-2026-48710 ve CVE-2026-49869 dahil olmak üzere güvenlik açıklarından yararlandı.

1 kaynak

Hedefler arasında kimlik bilgisi hırsızlığı, kalıcılık ve kripto madenciliği yer alıyordu.

1 kaynak
Kaynak şeffaflığı

Herhangi bir kaynağı açarak orijinal dilini, DoseFix'nun ne zaman aldığını ve desteklediği iddiaları inceleyebilirsin.

Microsoft Security Blog

When AI infrastructure becomes the target: Securing gateways and control points

microsoft.com · EN · Yayımlandı · Alındı
Bağımsız

Canlı haberler

Tümünü gör
Gözlemlenen saldırıların zaman çizelgesiYerel ses · Küresel
Doğrulandı

Yorumlar 0

Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.

Saygılı olun ve görüşleri doğrulanmış bilgilerden ayırın.

Henüz yorum yok. Sohbeti başlatın.

Microsoft, LiteLLM, RAGFlow ve Kestra dahil açıkta kalan AI iş yüklerine yönelik saldırıları raporladı | DoseFix