KEV ✓ (3 z 3) EPSS 0.84 (nejvyšší)
Útoky na infrastrukturu AI: zabezpečení bran a řídicích bodů
Společnost Microsoft zaznamenala útoky cílící na infrastrukturu AI zahrnující bránu LiteLLM, platformu RAGFlow a prostředí Kestra. Podle zjištění útočníci využívali zranitelností včetně CVE-2026-42271, CVE-2026-48710 a CVE-2026-49869 ke krádežím přihlašovacích údajů, získání přístupu a neoprávněné těžbě kryptoměn.
Číst originál na Microsoft Security Blog → originál: When AI infrastructure becomes the target: Securing gateways and control points
CVE v události 3
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-42271 | 8.8 3.1 · redhat-SADP 8.7 4.0 · GitHub_M | KEV ✓ | 0.84 |
| CVE-2026-48710 | 6.5 3.1 · GitHub_M 6.5 3.1 · redhat-SADP | KEV ✓ | 0.36 |
| CVE-2026-49869 | 10.0 3.1 · GitHub_M | KEV ✓ | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0023 USD.