CVE-2026-42271
Sfruttamento noto · CISA KEV
CVSS 8.8 HIGH: liteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. EPSS 84% (100º percentile).
Data di correzione federale CISA 22 giu · data superata
Vulnerabilità ed exploit
Microsoft ha detto al giorno 15 che le intrusioni contro LiteLLM si sono allargate a un pattern più ampio su LiteLLM, RAGFlow e Kestra: gli aggressori stanno usando i livelli di controllo dell’AI come punto di appoggio per rubare credenziali, mantenere l’accesso e monetizzare i carichi compromessi. Il passaggio chiave è questo: non colpiscono il modello, colpiscono il servizio fiduciario che gli sta attorno.
Un gateway o un workflow service che legge secret, gestisce chiavi, parla con database interni e può eseguire codice diventa una scorciatoia verso tutto il resto. Una volta dentro quel livello intermedio, l’attaccante riusa i privilegi già concessi dalla piattaforma per arrivare a chiavi del provider, stringhe di connessione, policy tenant e accesso ai servizi a valle, senza dover forzare ogni backend separatamente.
Per chi usa AI gateway, orchestration o RAG, la superficie esposta non è solo la falla visibile dell’app. Se il control plane è già stato toccato, restano da considerare compromessi i secret e i percorsi di accesso che quel livello aveva concentrato, anche dopo la patch di CVE-2026-42271.
26 fonti · 28 ago
Sfruttamento noto · CISA KEV
CVSS 8.8 HIGH: liteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. EPSS 84% (100º percentile).
Data di correzione federale CISA 22 giu · data superata
BleepingComputer
AI Is Accelerating Vulnerability Discovery. Can Defenders Keep Up?
AI is accelerating vulnerability discovery, putting pressure on systems built to enrich, prioritize, and remediate flaws at a slower pace.
originaleHuntress Blog
The AI Attack Surface: How Threat Actors Abuse Trusted AI Platforms | Huntress
Threat actors are targeting the AI attack surface to deliver malware and steal data. See how trusted AI tools are being exploited today.
originaleRisky Biz News
Srsly Risky Biz: China's AI-Enabled APT Operations Are Getting Interesting
Tom Uren and James Wilson talk about evidence that Chinese APT groups are using AI in a really sensible way, to beef up their malware arse [Read More
originalePart of the PlainSec briefing for 2026-08-13
Every edition of this story: Gli AI gateway diventano il piano di controllo dell’attacco