Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) предупреди федералните агенции, че злонамерени субекти в момента експлоатират критична уязвимост в MLflow.

MLflow е платформа за изкуствен интелект с отворен код за големи езикови модели (LLM) и агенти, поддържана от Linux Foundation, с над 30 милиона изтегляния месечно, използвана от хиляди организации за отстраняване на грешки, оценка, оптимизация и наблюдение на приложения с изкуствен интелект.

Проследявана като CVE-2026-64849, тази критична уязвимост за заобикаляне на защита чрез DNS-rebinding за фалшифициране на заявки от страна на сървъра (SSRF) при изпращане на изходящи уебкуки (webhooks) в MLflow е коригирана във версия 3.15.0 и може да бъде използвана от атакуващи без привилегии за отдалечен достъп до вътрешни услуги или конфигурации на метаданни в облака на системи, на които не са инсталирани корекции за сигурност.

„По подразбиране сървърът за проследяване на MLflow (mlflow server, без удостоверяване на автентичността, с база данни SQLite по подразбиране) излага API на регистъра на модели за уебкуки без автентификация, включително синхронна крайна точка POST /api/2.0/mlflow/webhooks/{id}/test, която връща статуса на отговора по веригата и тялото на съобщението към извикващия“, споделя екипът по сигурност на MLflow в консултация за сигурност, издадена преди три седмици.

„Атакуващ без оторизация, който има достъп до сървъра за проследяване, може да накара сървъра да изпраща HTTP заявки до произволни вътрешни точки, локални мрежи или метаданни в облака и да чете отговорите чрез /test: метаданни за облачни инстанции (например AWS IMDS IAM идентификационни данни), администраторски услуги само за вътрешно ползване зад мрежовата граница и вътрешно сканиране на портове/хостове.“

Успешната експлоатация може да позволи на киберпрестъпниците да откраднат облачни идентификационни данни, като например идентификационни данни за управление на достъпа (IAM) в AWS, чрез атаки с ниска сложност.

В сряда CISA добави уязвимостта към своя каталог с известни експлоатирани уязвимости и нареди на американските федерални цивилни агенции (FCEB) да защитят своите MLflow инстанции в рамките на две седмици, както се изисква от Оперативна директива BOD 26-04.

Въпреки че BOD 26-04 се прилага само за правителствените агенции на САЩ, CISA настоятелно призовава всички администратори на мрежи да дадат приоритет на отстраняването на тази уязвимост в своите системи, за да се предпазят от атаки, насочени към CVE-2026-64849.

„Този тип уязвимост е чест вектор за атака на злонамерени киберсубекти и представлява значителен риск за федералните структури“, предупреждават от агенцията за киберсигурност.

Във вторник CISA също така предупреди, че киберпрестъпници в момента злоупотребяват и с критична уязвимост за отдалечено изпълнение на код (RCE) в компонента Windows Internet Key Exchange (IKE) Service Extensions.