olimposec.com
tema

#cryptomining

1 publicação marcada com esta tag.

risco altoOS-2026-306 · 2026-08-26CVE-2026-42271
0

Microsoft mapeia ataques reais contra gateways de IA como o LiteLLM, com roubo de credenciais e cryptomining

A equipe de Threat Intelligence da Microsoft documentou campanhas ativas explorando gateways de IA expostos, encadeando CVEs conhecidas em LiteLLM e Starlette para obter execucao remota de codigo, roubando chaves-mestre de provedores LLM via leitura de memoria de processo, e implantando persistencia e mineradores de criptomoeda. O artigo recomenda tratar gateways de IA como ativos Tier-0 de armazenamento de segredos, com chaves virtuais limitadas e regras de saida restritivas.

Fonte ↗