DoseFix 直播
0票数
网络安全·全球·已确认

微软报告针对暴露的AI工作负载的攻击,包括LiteLLM、RAGFlow和Kestra

全球·
DoseFix Editorial多来源综合报道

微软威胁情报调查了针对三个AI工作负载的入侵:一个LiteLLM网关、一个RAGFlow部署和一个Kestra工作流环境。攻击者利用漏洞(例如CVE-2026-42271、CVE-2026-48710、CVE-2026-49869)获得初始访问权限,然后窃取凭据、建立持久性并部署加密货币矿工。该报告强调了AI基础设施作为目标的价值日益增长,并提供了缓解建议。

自动翻译 · EN
1 来源
全球

已知信息

Kestra被入侵涉及工作流执行、Docker套接字访问和矿工部署。

1 来源

RAGFlow被入侵涉及一个隐藏的钩子,用于捕获LLM凭据。

1 来源

LiteLLM被入侵涉及读取/proc/1/environ和转储数据库记录。

1 来源

微软观察到针对LiteLLM、RAGFlow和Kestra部署的攻击。

1 来源

攻击者利用了包括CVE-2026-42271、CVE-2026-48710和CVE-2026-49869在内的漏洞。

1 来源

目标包括窃取凭据、持久化和加密货币挖矿。

1 来源

实时报道

查看全部
观察到的攻击时间线本地声音 · 全球
已核实

评论 0

在长期保留的讨论串中讨论此事件;实时聊天保持独立。

请保持文明,并区分观点与已核实信息。

暂无评论,来发起讨论吧。

微软报告针对暴露的AI工作负载的攻击,包括LiteLLM、RAGFlow和Kestra | DoseFix