The Hacker News 日本語
フォロー
攻撃者はMLflow SSRFの脆弱性を悪用し、クラウド認証情報とシークレットを盗む
オープンソースの人工知能(AI)プラットフォームであるMLflowと、オペレーショナルテクノロジー(OT)および産業オートメーション向けに構築されたオープンソースのWebベースSCADA/HMIソフトウェアであるFUXAに影響を与える2つの重大な脆弱性が、悪意のあるスキャンおよび悪用活動の標的となっています。watchTowrおよびVulnCheckからの独立した報告によると、問題の脆弱性は以下の通りです。