← nejvýznamnější zprávy · všechny zprávy

KEV ✓ (3 z 3) EPSS 0.84 (nejvyšší)

Útoky na infrastrukturu AI: zabezpečení bran a řídicích bodů

Společnost Microsoft zaznamenala útoky cílící na infrastrukturu AI zahrnující bránu LiteLLM, platformu RAGFlow a prostředí Kestra. Podle zjištění útočníci využívali zranitelností včetně CVE-2026-42271, CVE-2026-48710 a CVE-2026-49869 ke krádežím přihlašovacích údajů, získání přístupu a neoprávněné těžbě kryptoměn.

Číst originál na Microsoft Security Blog → originál: When AI infrastructure becomes the target: Securing gateways and control points

CZ · EN/orig

LiteLLM RAGFlow Kestra US

tg: zneužíváno tg: rozbor tp: AI tp: identita

CVE v události 3

CVEhodnoceníKEVEPSS
CVE-2026-42271 8.8 3.1 · redhat-SADP 8.7 4.0 · GitHub_M KEV ✓ 0.84
CVE-2026-48710 6.5 3.1 · GitHub_M 6.5 3.1 · redhat-SADP KEV ✓ 0.36
CVE-2026-49869 10.0 3.1 · GitHub_M KEV ✓ 0.02

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0023 USD.