01 · Contexto

Qué está ocurriendo

Las plataformas de IA ya no son un componente periférico. Gateways, sistemas RAG y orquestadores conectan modelos, aplicaciones, datos y recursos de cómputo, por lo que acumulan credenciales y privilegios comparables a los de un plano de control cloud.

En investigaciones publicadas el 26 de agosto, Microsoft observó actividad contra LiteLLM, RAGFlow y Kestra. En LiteLLM, la evidencia incluyó recolección de variables de entorno, claves de proveedores, credenciales de interfaz y conexiones PostgreSQL; en RAGFlow se observó modificación del flujo donde se configuran credenciales; y en Kestra, ejecución desde workflows, reconocimiento de contenedores y despliegue de minería.

02 · Impacto

Por qué importa

Una intrusión en el gateway puede propagarse hacia modelos, bases de datos y servicios aguas abajo. El patrón exige incorporar estos componentes al inventario crítico, al proceso de vulnerabilidades, al monitoreo de secretos y a la detección de ejecución, con el mismo rigor aplicado a un API gateway o a una plataforma de CI/CD.

03 · Recomendaciones

Qué conviene hacer

  • Inventariar gateways, RAG, orquestadores y consolas de IA expuestos en todas las cuentas cloud.
  • Retirar secretos persistentes del entorno, usar identidades de workload y rotar credenciales potencialmente expuestas.
  • Restringir administración por red e identidad y alertar sobre shells, lectura de /proc/*/environ y procesos de minería originados por estos servicios.
Fuente principalMicrosoft Security ResearchConsultar publicación original