
Агентство з кібербезпеки та захисту інфраструктури (CISA) попередило федеральні агентства про те, що зловмисники вже використовують критичну вразливість MLflow.
MLflow — це платформа для розробки ШІ з відкритим кодом для великих мовних моделей (LLM) та агентів, яка підтримується Linux Foundation. Вона має понад 30 мільйонів завантажень щомісяця і використовується тисячами організацій для налагодження, оцінки, оптимізації та моніторингу ШІ-додатків.
Ця критична вразливість, відома як CVE-2026-64849, яка стосується обходу механізмів захисту (DNS-rebinding) та Server-Side Request Forgery (SSRF) у функції вихідних вебхуків MLflow, була виправлена у версії 3.15.0. Зловмисники без відповідних привілеїв можуть використовувати її для віддаленого доступу до внутрішніх сервісів або конфігурацій метаданих хмари на неприпатчених екземплярах.

“Стандартний сервер відстеження MLflow (mlflow server, без автентифікації, стандартний SQLite бекенд) робить API вебхуків реєстру моделей доступним без автентифікації, зокрема синхронний кінцевий пункт POST /api/2.0/mlflow/webhooks/{id}/test, який повертає статус і тіло відповіді від проксі-сервера викликаючому клієнту”, — повідомляє команда безпеки MLflow у рекомендації з безпеки, опублікованій три тижні тому.
“Неавторизований зловмисник, який може отримати доступ до сервера відстеження, може змусити сервер надсилати HTTP-запити до довільних внутрішніх/петльових/хмарних метаданих та читати відповіді через /test: метадані хмарного екземпляра (наприклад, облікові дані AWS IMDS IAM), внутрішні сервіси за межами мережевого периметра, а також сканувати внутрішні порти/хости”.
Успішна експлуатація може дозволити зловмисникам викрасти хмарні облікові дані, такі як облікові дані AWS Identity and Access Management (IAM), за допомогою атак низької складності.
Позначено як експлуатована в атаках
У середу CISA додало вразливість до свого каталогу активно експлуатованих в реальних атаках вразливостей та наказало агентствам федеральної цивільної виконавчої гілки США (FCEB) захистити свої екземпляри MLflow протягом двох тижнів згідно з Наказом про обов’язкову експлуатацію 26-04.
BOD 26-04 був виданий у червні і вимагає від урядових установ США пріоритетно встановлювати оновлення, якщо вразливі активи є загальнодоступними в мережі, якщо вразливість додана до каталогу KEV CISA, якщо експлуатацію можна автоматизувати для масштабних атак, і якщо успішна експлуатація надає зловмисникам частковий або повний контроль над цільовою системою.
Хоча CISA ще не надала додаткової інформації про ці триваючі атаки, компанія з кібербезпеки watchTowr повідомила в середу, що зловмисники почали сканувати системи MLflow протягом кількох годин після присвоєння CVE ID.
“Зловмисники використовують вразливість для прямого доступу до сервісів метаданих хмари та викрадення хмарних облікових даних і секретів”, — заявили в watchTowr. “Якщо ваша організація використовує MLflow, пріоритетно встановіть оновлення на всі доступні системи, перегляньте журнали аудиту на наявність ознак компрометації та перевірте, чи не могли бути розкриті конфіденційні облікові дані”.
У вівторок CISA попередила, що хакери також зловживають критичною вразливістю віддаленого виконання коду (RCE) у компоненті Windows Internet Key Exchange (IKE) Service Extensions.

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники отримують дійсні облікові дані, 37% їхніх дій блокуються.
Звіт The Blue Report 2026 вимірює рівень захисту по кожній техніці на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Схожі статті:
CISA: вразливості SonicWall SMA1000 експлуатуються групами програм-вимагачів
OpenAI підтверджує збій ChatGPT, проблеми з входом та реєстрацією
Критична вразливість RCE в розширеннях IKE Windows активно експлуатується
CISA: вразливість Windows Task Host експлуатується групами програм-вимагачів
Anthropic підтверджує збій Claude, що впливає на кілька сервісів
- Активно експлуатується
- AI
- Штучний інтелект
- CISA
- LLM
- MLflow
- Server-side request forgery
- SSRF
Sergiu Gatlan
Sergiu — журналіст, який висвітлює останні розробки в галузі кібербезпеки та технологій понад десять років. Електронна пошта або повідомлення в Twitter для порад.
- Попередня стаття
- Наступна стаття
Залишити коментар Правила спільноти
Вам потрібно увійти, щоб залишити коментар
Ще не є членом? Зареєструйтеся зараз
Можливо, вас також зацікавить:
Популярні історії
Microsoft починає видаляти інструмент WMIC, який використовували кіберзлочинці
Microsoft підтверджує збій, що впливає на пошук у додатках Microsoft 365
CISA: вразливість Windows Task Host експлуатується групами програм-вимагачів
Спонсорські пости
Залишайтеся на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress на щомісячний Tradecraft Tuesday.
Запобігання на основі сигнатур знизилося до 50%. Подивіться, що ваші засоби контролю все ще зупиняють.
Дізнайтеся, як ШІ змінює email-атаки. Завантажте звіт Kaseya Email Security Report 2026.
91% ШІ-додатків з’явилися за 16 місяців. Отримайте звіт Material OAuth Risk Report
Certighost CVE є новим. Привілей, що стоїть за ним, — ні. Дізнайтеся, де ховається ваш.

Підписуйтесь на нас:
Основні розділи
- Новини
- Вебінари
- Посібники покупця VPN
- Посібники з програмного забезпечення SysAdmin
- Завантаження
- Посібники з видалення вірусів
- Підручники
- База даних стартапів
- База даних видалення
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Керівництво для новачків
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’яжіться з нами
- Надішліть нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання — Політика конфіденційності — Заява про етику — Розкриття інформації про афілійованість
Copyright @ 2003 – 2026 Bleeping Computer® LLC — Всі права захищені
Увійти
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
