Skip to content

Ründajad kasutavad MLflow’i SSRF-turvanõrkust pilvevolituste vargustamiseks

Kokkuvõtlikult: Aktiivsed rünnakud kasutavad MLflow’i SSRF-turvanõrkust pilvevolituste hankimiseks, samal ajal kui paralleelselt rünnatakse ka OT-tarkvara FUXA turvaviga.

WatchTowr’i ja VulnCheck’i turvateadlased teatavad üksteisest sõltumatult aktiivsest skaneerimis- ja ründetegevusest, mis on suunatud avatud lähtekoodiga tehisintellekti platvormi MLflow ning SCADA/HMI-tarkvara FUXA kriitiliste turvanõrkuste vastu. Mõjutatud on nii tehisintellekti taristu kui ka OT-keskkonnad.

MLflow on laialdaselt levinud avatud lähtekoodiga platvorm masinõppe elutsükli haldamiseks, mida kasutatakse arvukates ettevõtetes eksperimentide jälgimiseks, mudelite registreerimiseks ja juurutamiseks. WatchTowr’i ja VulnCheck’i aruannete kohaselt esineb MLflow’s server-side request forgery (SSRF) turvanõrkus, mis võimaldab ründajatel sundida serverit esitama päringuid sisemistele või pilvesisestele ressurssidele. Paralleelselt sellega on teadlased täheldanud rünnete katseid FUXA vastu, mis on veebipõhine SCADA/HMI-tarkvara operatiivtehnoloogia (OT) ja tööstusliku automatiseerimise jaoks.

MLflow’i SSRF-turvanõrkuse kaudu on teatud tingimustel võimalik jõuda pilve metaandmete lõpp-punktideni, näiteks nendeni, mille kaudu pilveteenuse pakkujad väljastavad ühendatud teenustele ajutisi juurdepääsuandmeid. Kui juurdepääs õnnestub, saavad ründajad hankida pilvevolitusi ja teisi saladusi ning kasutada neid ära pilveressurssidele lateraalse juurdepääsu saamiseks või andmete väljaviimiseks. Ettevõtete jaoks, kes käitavad MLflow’i tootmiskeskkondades või pilvetaristuga (AWS, Azure, GCP) ühendatuna, tähendab see otsest riski identiteedi- ja juurdepääsuhaldusele.

FUXA turvaviga paralleelne ärakasutamine näitab, et ründajad suunavad praegu oma tegevust nii tehisintellekti tööriistadele kui ka OT/ICS-süsteemidele. CISO’de jaoks tähendab see vajadust kontrollida MLflow’i instantside kättesaadavust internetist ning nende võrgusegmenteeritust pilve metaandmeteenuste suhtes. Soovitatav on tugevdada IMDS-juurdepääsu (näiteks AWS puhul IMDSv2 kasutuselevõtuga), piirata MLflow serverite väljuvaid ühendusi ning kontrollida olemasolevaid paikasid ja versioone kohe, kui projektide ametlikud teavitused avaldatakse.

Kuna algne aruanne ei nimeta konkreetset CVE-numbrit, mõjutatud versiooninumbreid ega paigaldusdaatumit, peaksid turvavastutajad tähelepanelikult jälgima watchTowr’i ja VulnCheck’i andmeid, samuti MLflow’i ja FUXA ametlikke teavitusi, et hinnata konkreetselt oma keskkonna riskipositsiooni ja vajalikke meetmeid.


Allikas: thehackernews.com · Avaldatud 18. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: