Vulnerabilità ed exploit

Gli AI gateway diventano il piano di controllo dell’attacco

Microsoft ha detto al giorno 15 che le intrusioni contro LiteLLM si sono allargate a un pattern più ampio su LiteLLM, RAGFlow e Kestra: gli aggressori stanno usando i livelli di controllo dell’AI come punto di appoggio per rubare credenziali, mantenere l’accesso e monetizzare i carichi compromessi. Il passaggio chiave è questo: non colpiscono il modello, colpiscono il servizio fiduciario che gli sta attorno.

Un gateway o un workflow service che legge secret, gestisce chiavi, parla con database interni e può eseguire codice diventa una scorciatoia verso tutto il resto. Una volta dentro quel livello intermedio, l’attaccante riusa i privilegi già concessi dalla piattaforma per arrivare a chiavi del provider, stringhe di connessione, policy tenant e accesso ai servizi a valle, senza dover forzare ogni backend separatamente.

Per chi usa AI gateway, orchestration o RAG, la superficie esposta non è solo la falla visibile dell’app. Se il control plane è già stato toccato, restano da considerare compromessi i secret e i percorsi di accesso che quel livello aveva concentrato, anche dopo la patch di CVE-2026-42271.

26 fonti · 28 ago

CVE-2026-42271

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 8.8 HIGH: liteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. EPSS 84% (100º percentile).

Data di correzione federale CISA 22 giu · data superata

Cronologia

Fonti

Part of the PlainSec briefing for 2026-08-24

Every edition of this story: Gli AI gateway diventano il piano di controllo dell’attacco

Altro da oggi