Cloud · 81 giorni fa
Il punto non è XMRig. È che un proxy LiteLLM davanti a Bedrock può diventare il punto in cui si concentrano accessi ai modelli, credenziali IAM e permessi cloud, quindi un solo host EC2 compromesso può bastare per abusare di identità e servizi AI senza colpire il provider del modello.
Darktrace ha trovato un’istanza AWS EC2 che faceva da LiteLLM proxy per Amazon Bedrock, poi usata per cryptomining. Le connessioni osservate indicano anche tentativi di usare credenziali cloud e accessi AI già presenti sul gateway; il quadro conferma che il valore dell’obiettivo sta nel choke point, non nel carico malevolo finale.
Per chi espone gateway AI simili su EC2, il rischio non si ferma al server infetto: se il proxy ha già poteri verso Bedrock o verso IAM, il perimetro reale è l’insieme di modelli, identità e permessi che quel proxy può toccare.
2 fonti che coprono questa storia
AI Gateways Offer Attackers the Keys to the Kingdom
A cryptomining incident highlights how AI gateways provide access to AI models, cloud infrastructure, and identity and access management (IAM) data.
Attack on Amazon Bedrock-linked AI gateway highlights new cloud security risk
The intrusion followed a familiar cloud attack playbook, but experts say the bigger concern is that AI gateways increasingly serve as central hubs for identities, permissions, and model access.
Part of the PlainSec briefing for 2026-07-10