CISA cảnh báo 7 lỗ hổng đang bị khai thác: Tin tặc tấn công hạ tầng AI và triển khai đào tiền ảo
CISA vừa bổ sung 7 lỗ hổng bảo mật vào danh mục KEV sau khi ghi nhận các cuộc tấn công thực tế nhằm vào hạ tầng AI, triển khai reverse shell và phần mềm đào tiền...
- Giọng nữ Bắc
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa cập nhật danh mục Các lỗ hổng đã bị khai thác (KEV), bổ sung thêm 7 điểm yếu bảo mật đang bị tin tặc tích cực nhắm tới. Các lỗ hổng này ảnh hưởng đến nhiều nền tảng phổ biến, từ thiết bị mạng đến các công cụ quản lý hạ tầng AI.
Table Of Content
Danh sách các lỗ hổng mới
- CVE-2026-83548 & CVE-2026-83549 (SonicWall SMA 1000): Các lỗ hổng cho phép bỏ qua xác thực và tiêm lệnh OS (command injection), tạo điều kiện cho kẻ tấn công thực thi mã từ xa (RCE).
- CVE-2026-9586 (Sangoma Switchvox): Lỗ hổng SQL injection cho phép kẻ tấn công không cần xác thực thực thi các câu lệnh SQL tùy ý trên cơ sở dữ liệu PostgreSQL.
- CVE-2026-82329 (JFrog Artifactory): Lỗi xác thực không đúng cách, cho phép kẻ tấn công chiếm quyền quản trị.
- CVE-2026-48710 (Kludex Starlette): Lỗ hổng HTTP request/response smuggling, có thể bị lợi dụng để bypass xác thực.
- CVE-2026-49869 (Kestra OSS): Lỗ hổng tiêm lệnh OS cho phép kẻ tấn công tạo và thực thi các workflow mà không cần thông tin đăng nhập.
- CVE-2026-59822 (Berri LiteLLM): Lỗi xác thực tại endpoint MCP, cho phép kẻ tấn công thiết lập phiên làm việc với token giả mạo.
Phương thức tấn công tinh vi
Theo báo cáo từ Microsoft và Wiz, các nhóm tội phạm mạng đang sử dụng những lỗ hổng này để thực hiện chuỗi tấn công phức tạp. Điển hình là việc sử dụng reverse shell để chiếm quyền điều khiển, sau đó thực hiện leo thang đặc quyền, thu thập dữ liệu người dùng và triển khai các phần mềm đào tiền ảo (cryptocurrency miner) như XMRig.
Đáng chú ý, hạ tầng AI đang trở thành mục tiêu béo bở. Các cuộc tấn công vào LiteLLM hay Kestra không chỉ dừng lại ở việc khai thác lỗ hổng mà còn nhắm vào việc đánh cắp các khóa API, thông tin cấu hình mô hình AI và dữ liệu nhạy cảm từ cơ sở dữ liệu backend. Tin tặc cũng duy trì sự hiện diện lâu dài (persistence) bằng cách sửa đổi file ~/.ssh/authorized_keys và thiết lập các kênh Command-and-Control (C2).
Khuyến nghị từ CISA
Dựa trên Chỉ thị vận hành bắt buộc (BOD) 26-04, CISA yêu cầu các cơ quan chính phủ Hoa Kỳ phải ưu tiên vá các lỗ hổng này. Cụ thể:
- Các lỗ hổng còn lại cần được xử lý trước ngày 5/9/2026.
- Riêng các lỗ hổng liên quan đến Kludex Starlette và LiteLLM có hạn chót là ngày 16/9/2026.
Các chuyên gia bảo mật khuyến cáo doanh nghiệp cần giám sát chặt chẽ các workload AI, không chỉ coi chúng là các ứng dụng độc lập mà phải quản lý như một phần quan trọng của hạ tầng điều khiển (control-plane).
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.