แฮกเกอร์ใช้ช่องโหว่ SSRF ใน MLflow ขโมยข้อมูลประจำตัวคลาวด์และความลับ

หัวข้อ: แฮกเกอร์ใช้ช่องโหว่ SSRF ใน MLflow ขโมยข้อมูลประจำตัวคลาวด์และความลับ

ช่องโหว่ร้ายแรงสองรายการที่ส่งผลกระทบต่อ MLflow แพลตฟอร์มปัญญาประดิษฐ์ (AI) แบบโอเพนซอร์ส และ FUXA ซอฟต์แวร์ SCADA / HMI แบบเว็บโอเพนซอร์สที่สร้างขึ้นสำหรับเทคโนโลยีการปฏิบัติการ (OT) และระบบอัตโนมัติทางอุตสาหกรรม กำลังเผชิญกับการสแกนและการโจมตีที่เป็นอันตราย ตามรายงานอิสระจาก watchTowr และ VulnCheck ช่องโหว่ดังกล่าวมีดังนี้ –


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • MLflow – แพลตฟอร์มโอเพนซอร์สสำหรับจัดการวงจรชีวิตของโมเดลปัญญาประดิษฐ์ (AI) เช่น การฝึก การปรับแต่ง และการใช้งานโมเดล
  • FUXA – ซอฟต์แวร์โอเพนซอร์สประเภท SCADA/HMI แบบเว็บ ใช้สำหรับระบบอัตโนมัติทางอุตสาหกรรมและเทคโนโลยีการปฏิบัติการ (OT)
  • SCADA – ระบบควบคุมและเก็บข้อมูลระยะไกล ใช้ในการตรวจสอบและควบคุมกระบวนการทางอุตสาหกรรม เช่น โรงงานหรือระบบไฟฟ้า
  • HMI – ส่วนติดต่อระหว่างมนุษย์กับเครื่องจักร เป็นหน้าจอแสดงผลและควบคุมการทำงานของระบบอุตสาหกรรม
  • OT – เทคโนโลยีการปฏิบัติการ หมายถึงฮาร์ดแวร์และซอฟต์แวร์ที่ใช้ควบคุมระบบทางกายภาพ เช่น เครื่องจักรหรืออุปกรณ์ในโรงงาน
  • vulnerability – ช่องโหว่หรือจุดอ่อนในซอฟต์แวร์ที่ผู้ไม่หวังดีสามารถโจมตีหรือเข้าถึงระบบได้โดยไม่ได้รับอนุญาต