Kerentanan  ·  2026-09-04

Honeypot infrastruktur AI agentic yang didorong MCP mengungkap kampanye credential-harvesting, blind prompt injection, dan MCP RCE di lapangan

KerentananHigh dampakGlobal
Wiz Threat Research menerbitkan temuan dari kampanye honeypot selama 90 hari yang menargetkan layanan AI/ML (LiteLLM, Flowise, LangChain, Langflow, ChromaDB, Ollama), didokumentasikan dalam liputan yang diterbitkan dalam jendela Sept 2-3, 2026, menunjukkan eksploitasi aktif dari entri KEV auth-bypass LiteLLM MCP, RCE rantai melalui eksekusi perintah connection-test LiteLLM MCP ditambah bug Host-header smuggling Starlette, dan kampanye blind prompt-injection menggunakan konfirmasi out-of-band berbasis DNS terhadap multiple framework agent.
Ini menggeser penargetan infrastruktur AI dari teoritis/PoC ke minat penyerang dunia nyata yang terkonfirmasi dan berkelanjutan, menunjukkan bahwa teknik web-attack generik (auth bypass, konfirmasi perintah OOB, credential harvesting) sekarang secara khusus diadaptasi ke internal gateway AI dan framework agent, dengan penyerang dengan sengaja memburu kunci master LiteLLM dan enumerasi backend penyedia daripada kompromi server generik.
Penyerang menggabungkan eksploitasi authentication-bypass dari gateway MCP (LiteLLM CVE-2026-59822/CVE-2026-42271 dirantai dengan Starlette CVE-2026-48710) dengan blind/out-of-band prompt injection terhadap framework agent (LangChain, Flowise, OpenWebUI, Node-RED) yang menginstruksikan agent untuk mengeksekusi perintah OS dan exfiltrate hasil melalui pencarian DNS daripada respons HTTP, diikuti dengan post-eksploitasi berbasis AI yang secara khusus mencari master key di memori proses LiteLLM yang berjalan dan mengenumerasi backend model-provider yang terhubung.
LiteLLM (CVE-2026-59822, CVE-2026-42271), Starlette (CVE-2026-48710), LangChain, Flowise, OpenWebUI, Node-RED, ChromaDB, Ollama
Jangan expose infrastruktur AI (LiteLLM, gateway MCP, vector DB, inference server) langsung ke internet; enforce autentikasi secara default; segregasi dan scope kunci API model-provider dan cloud IAM per layanan; monitor untuk DNS/HTTP outbound yang tidak diharapkan dari host infrastruktur AI; patch ke LiteLLM 1.84.0+/1.83.7+ dan Starlette terkini.
Wiz Threat Research (via secondary coverage)cybersecuritynews.comgbhackers.com
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →