タグ: MLflow

securityweek.com

MLflowの脆弱性がクラウド認証情報窃取に悪用される

脅威アクターが、MLflowに存在する最近の脆弱性を悪用し、認証情報やシークレットなどの機密情報を窃取していることが分かりました。 オープンソースのAIエンジニアリングプラットフォームであるMLflowは、機械学習のライフサイクル全体を管理し、AIエージェントやLLM、MLモデルを本番環境にデプロイできるツールです。

bleepingcomputer.com

CISAが警告、重大なMLflow脆弱性がハッカーに悪用中

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、脅威アクターが重大なMLflowの脆弱性を悪用していると連邦政府機関に警告しました。 MLflowは、Linux Foundationが支援する大規模言語モデル(LLM)およびエージェント向けのオープンソースAIエンジニアリングプラットフォームで、月間ダウ

cyberpress.org

ハッカーがMLflowのSSRF脆弱性を悪用し、クラウド認証情報やシークレットを窃取

脅威アクターが、機械学習プラットフォームのバージョン3.15.0より前のすべてに影響する未認証のサーバーサイドリクエストフォージェリ(SSRF)脆弱性、CVE-2026-64849の公開を受けて、クラウドでホストされているMLflow環境を積極的に標的にしています。 watchTowr Intelによると、同社のグロ