攻击者利用 MLflow SSRF 漏洞窃取云凭证和机密信息 笔记

攻击者利用 MLflow SSRF 漏洞窃取云凭证和机密信息

影响开源人工智能(AI)平台 MLflow 和专为运营技术(OT)及工业自动化设计的开源基于 Web 的 SCADA/HMI 软件 FUXA 的两个关键漏洞,正遭受恶意扫描和利用尝试。根据 watchTowr 和 VulnCheck 的独立报告,相关漏洞如下——
CdXz5zHNQW_rtAadJIhFh.jpeg