0
微软报告针对暴露的AI工作负载的攻击,包括LiteLLM、RAGFlow和Kestra
微软威胁情报观察到针对暴露的AI基础设施的攻击,包括LiteLLM网关、RAGFlow和Kestra,攻击者窃取凭据、建立持久性并部署加密货币矿工。
文 自动翻译 · EN
全球事件网络
一个不断演变的事件。每个可信来源。你的语言。
微软威胁情报观察到针对暴露的AI基础设施的攻击,包括LiteLLM网关、RAGFlow和Kestra,攻击者窃取凭据、建立持久性并部署加密货币矿工。
微软威胁情报报告了一个 ClickFix 变体活动 TerminalFix,利用虚假 CAPTCHA 提示和 DLL 侧加载来部署反向隧道,以实现持久的网络访问。