Výsledky hledání

výrobce: LiteLLM× v celém archivu zrušit filtry

4 karet z 4 položek CZ · EN/orig

1

Útoky na infrastrukturu AI: zabezpečení bran a řídicích bodů

Společnost Microsoft zaznamenala útoky cílící na infrastrukturu AI zahrnující bránu LiteLLM, platformu RAGFlow a prostředí Kestra. Podle zjištění útočníci využívali zranitelností včetně CVE-2026-42271, CVE-2026-48710 a CVE-2026-49869 ke krádežím přihlašovacích údajů, získání přístupu a neoprávněné těžbě kryptoměn.

KEV ✓ EPSS 0.84 CVE-2026-42271 CVE-2026-48710 CVE-2026-49869 LiteLLM RAGFlow Kestra US

tg: zneužíváno tg: rozbor tp: AI tp: identita

· Microsoft Security Blog · When AI infrastructure becomes the target: Securing gateways and control points

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

1

LiteLLM proxy odhalen jako zadní vrátka ze zneužité dodavatelské řetězce

Zdroj popisuje sofistikovaný útok na dodavatelský řetězec vedený skupinou TeamPCP, který prostřednictvím vývojářských nástrojů kompromitoval proxy službu LiteLLM. Dle zdroje se útok zaměřil na AI brány jako vysokocenný cíl kvůli jejich přístupu k API klíčům a správě přihlašovacích údajů ke cloudu.

LiteLLM JP

· Trend Micro · Your AI Gateway Was a Backdoor: Inside the LiteLLM Supply Chain Compromise

Shrnutí generováno strojově za 0,0026 USD

1

Útok na dodavatelský řetězec LiteLLM

Podle Wiz Research byly 24. března 2026 ráno na PyPI publikovány škodlivé verze balíčku LiteLLM pro Python (1.82.7 a 1.82.8). Zdroj uvádí, že kompromitované balíčky používaly dvě různé metody k doručení útočné zátěže a byly brzy následně kvůranténou.

LiteLLM US

· Wiz Research · LiteLLM supply chain attack (Incident)

Shrnutí generováno strojově za 0,0025 USD