
Агентство з кібербезпеки та захисту інфраструктури (CISA) попередило федеральні відомства про те, що зловмисники активно використовують критичну вразливість у MLflow.
MLflow — це платформа з відкритим кодом для інженерії ШІ, яка підтримується Linux Foundation. Вона має понад 30 мільйонів завантажень щомісяця і використовується тисячами організацій для налагодження, оцінки, оптимізації та моніторингу додатків ШІ, зокрема для великих мовних моделей (LLM) та агентів.
Вразливість, відстежувана як CVE-2026-64849, є критичною для обходу механізмів безпеки через DNS-rebinding та SSRF (Server-Side Request Forgery) під час доставки вихідних вебхуків MLflow. Вона була виправлена у версії 3.15.0. Зловмисники без привілеїв можуть використати її для віддаленого доступу до внутрішніх сервісів або конфігурацій метаданих хмарних середовищ на незахищених примірниках.

«За замовчуванням MLflow Tracking Server (mlflow server, без автентифікації, зі стандартним SQLite бекендом) надає неавтентифікований доступ до API вебхуків реєстру моделей, включно з синхронним кінцевим пунктом POST /api/2.0/mlflow/webhooks/{id}/test, який повертає статус і тіло відповіді від вихідного сервера», — йдеться в повідомленні про безпеку команди MLflow, опублікованому три тижні тому.
«Неавтентифікований зловмисник, який може отримати доступ до сервера відстеження, змушує сервер надсилати HTTP-запити до довільних внутрішніх/локальних/хмарних кінцевих точок метаданих та читати відповіді через /test: хмарні метадані екземплярів (наприклад, облікові дані IAM для AWS IMDS), внутрішні сервіси адміністрування за межами мережевого кордону, а також здійснювати сканування портів/хостів всередині мережі».
Успішна експлуатація цієї вразливості може дозволити зловмисникам викрадати хмарні облікові дані, такі як облікові дані AWS Identity and Access Management (IAM), за допомогою атак низької складності.
Позначено як експлуатована в атаках
У середу CISA додало цю вразливість до свого каталогу експлуатованих у реальних атаках слабкостей. Агентство зобов’язало установи цивільної виконавчої гілки влади США (FCEB) захистити свої екземпляри MLflow протягом двох тижнів згідно з обов’язковим операційним директивою BOD 26-04.
BOD 26-04 було видано в червні та вимагає від урядових установ США пріоритезувати встановлення виправлень, якщо вразливі активи доступні через Інтернет, якщо вразливість додано до каталогу KEV CISA, якщо експлуатацію можна автоматизувати для масштабних атак, і якщо успішна експлуатація надає зловмисникам частковий або повний контроль над цільовою системою.
Хоча CISA ще не надало додаткової інформації про ці триваючі атаки, компанія з кібербезпеки watchTowr повідомила в середу, що зловмисники почали сканувати системи MLflow протягом кількох годин після присвоєння CVE ID.
«Зловмисники експлуатують вразливість для прямого доступу до сервісів метаданих хмарних середовищ та викрадення хмарних облікових даних і секретів», — заявили в watchTowr. «Якщо ваша організація використовує MLflow, пріоритезуйте встановлення виправлень для будь-яких відкритих систем, перевірте журнали аудиту на наявність ознак компрометації та переконайтеся, що конфіденційні облікові дані не були скомпрометовані».
У вівторок CISA також попередила, що хакери зараз зловживають критичною вразливістю віддаленого виконання коду (RCE) у компоненті Windows Internet Key Exchange (IKE) Service Extensions.

Після отримання зловмисниками дійсних облікових даних, лише 37% їхніх дій блокуються.
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт Blue Report 2026 вимірює захист техніку за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
CISA: вразливості SonicWall SMA1000 зараз експлуатуються програмами-вимагачами
Критичну вразливість RCE у Windows IKE Extension активно експлуатують
OpenAI підтверджує збій ChatGPT, що призводить до помилок увійдення та реєстрації
CISA: вразливість Windows Task Host тепер експлуатується програмами-вимагачами
Anthropic підтверджує збій Claude, що впливає на численні сервіси
- Активно експлуатується
- ШІ
- Штучний інтелект
- CISA
- LLM
- MLflow
- Server-side request forgery
- SSRF
Сергій Гатлан
Сергій — журналіст, який вже понад десятиліття висвітлює останні розробки в галузі кібербезпеки та технологій. Для надсилання новин чи порад використовуйте електронну пошту або Twitter DM.
- Попередня стаття
- Наступна стаття
Залишити коментар Правила спільноти
Для публікації коментаря необхідно увійти в систему
Ще не є членом спільноти? Зареєструйтеся зараз
Вам також може сподобатися:
Майбутній вебінар
Популярні історії
Microsoft підтверджує збій, що впливає на пошук у програмах Microsoft 365
Microsoft починає видаляти інструмент WMIC, який використовують кіберзлочинці
CISA: вразливість Windows Task Host тепер експлуатується програмами-вимагачами
Спонсорські публікації
Захист на основі сигнатур впав до 50%. Дізнайтеся, що ваші засоби контролю ще можуть зупинити.
Certighost CVE — новий. Привілей, що стоїть за ним, — ні. Дізнайтеся, де ховається ваш.
Будьте на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress на щомісячному Tradecraft Tuesday.
Захистіть себе від брокерів даних, шахраїв та наступного витоку даних за допомогою цифрової ідентичності.
Дізнайтеся, як ШІ змінює атаки електронною поштою. Завантажте звіт Kaseya Email Security Report 2026.
Майбутній вебінар 
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Поради
- База даних стартапів
- База даних деінсталяцій
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для новачків
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надішліть нам пораду!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Увійти
Дізнатися більше на: www.bleepingcomputer.com
