01 · Contexto
Qué está ocurriendo
Las plataformas de IA ya no son un componente periférico. Gateways, sistemas RAG y orquestadores conectan modelos, aplicaciones, datos y recursos de cómputo, por lo que acumulan credenciales y privilegios comparables a los de un plano de control cloud.
En investigaciones publicadas el 26 de agosto, Microsoft observó actividad contra LiteLLM, RAGFlow y Kestra. En LiteLLM, la evidencia incluyó recolección de variables de entorno, claves de proveedores, credenciales de interfaz y conexiones PostgreSQL; en RAGFlow se observó modificación del flujo donde se configuran credenciales; y en Kestra, ejecución desde workflows, reconocimiento de contenedores y despliegue de minería.
02 · Impacto
Por qué importa
Una intrusión en el gateway puede propagarse hacia modelos, bases de datos y servicios aguas abajo. El patrón exige incorporar estos componentes al inventario crítico, al proceso de vulnerabilidades, al monitoreo de secretos y a la detección de ejecución, con el mismo rigor aplicado a un API gateway o a una plataforma de CI/CD.
03 · Recomendaciones
Qué conviene hacer
- Inventariar gateways, RAG, orquestadores y consolas de IA expuestos en todas las cuentas cloud.
- Retirar secretos persistentes del entorno, usar identidades de workload y rotar credenciales potencialmente expuestas.
- Restringir administración por red e identidad y alertar sobre shells, lectura de /proc/*/environ y procesos de minería originados por estos servicios.