استغلال ثغرة MLflow لسرقة بيانات اعتماد سحابية
تم اكتشاف ثغرتين خطيرتين في منصة MLflow مفتوحة المصدر للذكاء الاصطناعي، مما أدى إلى استغلالها لسرقة بيانات الاعتماد. تستهدف الثغرات منصات سحابية وبرامج أتمتة صناعية، مما يشكل تهديدًا للأمن السيبراني.
لماذا يهم هذا الخبر؟
تسلط هذه الحادثة الضوء على أهمية إجراء فحوصات أمنية منتظمة وتحديثات سريعة للبرامج مفتوحة المصدر، خاصة تلك المستخدمة في البنية التحتية الحيوية والأنظمة الصناعية، لتجنب استغلال الثغرات من قبل المهاجمين.
سياق الخبر
Two critical vulnerabilities impacting MLflow, an open-source artificial intelligence (AI) platform, and FUXA, an open-source, web-based SCADA / HMI software built for operational technology (OT) and industrial automation, are witnessing malicious scanning and exploitation efforts. According to independent reports from watchTowr and VulnCheck, the vulnerabilities in question are as follows -
فتح الخبر الأصلي