Il gateway AI compromesso vale più del miner che ospita

Il punto non è XMRig. È che un proxy LiteLLM davanti a Bedrock può diventare il punto in cui si concentrano accessi ai modelli, credenziali IAM e permessi cloud, quindi un solo host EC2 compromesso può bastare per abusare di identità e servizi AI senza colpire il provider del modello. Darktrace ha trovato un’istanza AWS EC2 che faceva da LiteLLM proxy per Amazon Bedrock, poi usata per cryptomining. Le connessioni osservate indicano anche tentativi di usare credenziali cloud e accessi AI già presenti sul gateway; il quadro conferma che il valore dell’obiettivo sta nel choke point, non nel carico malevolo finale. Per chi espone gateway AI simili su EC2, il rischio non si ferma al server infetto: se il proxy ha già poteri verso Bedrock o verso IAM, il perimetro reale è l’insieme di modelli, identità e permessi che quel proxy può toccare.

Part of the PlainSec briefing for 2026-07-10

Editions

Sources