التقنية سلبي تحليل ذكي آلي The Hacker News 18 آب 2026, 10:44

استغلال ثغرة MLflow لسرقة بيانات اعتماد سحابية

تم اكتشاف ثغرتين خطيرتين في منصة MLflow مفتوحة المصدر للذكاء الاصطناعي، مما أدى إلى استغلالها لسرقة بيانات الاعتماد. تستهدف الثغرات منصات سحابية وبرامج أتمتة صناعية، مما يشكل تهديدًا للأمن السيبراني.

Attackers Exploit MLflow SSRF Flaw to Steal Cloud Credentials and Secrets

لماذا يهم هذا الخبر؟

تسلط هذه الحادثة الضوء على أهمية إجراء فحوصات أمنية منتظمة وتحديثات سريعة للبرامج مفتوحة المصدر، خاصة تلك المستخدمة في البنية التحتية الحيوية والأنظمة الصناعية، لتجنب استغلال الثغرات من قبل المهاجمين.

سياق الخبر

Two critical vulnerabilities impacting MLflow, an open-source artificial intelligence (AI) platform, and FUXA, an open-source, web-based SCADA / HMI software built for operational technology (OT) and industrial automation, are witnessing malicious scanning and exploitation efforts. According to independent reports from watchTowr and VulnCheck, the vulnerabilities in question are as follows -

فتح الخبر الأصلي
تغطية مرتبطة

المزيد من أخبار التقنية