מקור: Microsoft Security Blog

חוקרי מיקרוסופט זיהו קמפיין תקיפה הממוקד ברכיבי תשתית בינה מלאכותית, בדגש על פלטפורמות כמו LiteLLM, RAGFlow ו-Kestra. התוקפים מנצלים פגיעויות בתוכנה, ביניהן CVE-2026-42271 ו-CVE-2026-48710, כדי להשיג דריסת רגל ראשונית ולבצע הרצת פקודות מרחוק. המטרה העיקרית של התוקפים היא איסוף הרשאות רגישות, גניבת מפתחות API של ספקי מודלים, גישה לבסיסי נתונים וניצול משאבי מחשוב לצורך התקנת כורי מטבעות. מדובר במגמה מדאיגה שבה תשתיות ה-AI הופכות לנקודות תורפה קריטיות בארגונים, הדורשות אבטחה הדוקה וניטור קפדני של גישות ניהוליות ותהליכי עבודה כדי למנוע דליפת מידע וניצול לרעה של תשתיות ענן.
