เกิดอะไรขึ้น
Cyber Daily รายงานว่าผู้ประสงค์ร้ายกำลังใช้ประโยชน์จาก CVE-2026-64849 ใน MLflow ซึ่งเป็นแพลตฟอร์มโอเพ่นซอร์สที่ใช้ในการสร้างและจัดการโมเดล AI เอเจนต์ และแอปพลิเคชันโมเดลภาษาขนาดใหญ่ ช่องโหว่นี้ส่งผลต่อเวอร์ชันก่อน 3.15.0 และได้รับการแก้ไขแล้วในรุ่นนั้น
Cyber Daily รายงานว่าผู้โจมตีกำลังกำหนดเป้าหมายไปที่ CVE-2026-64849 ซึ่งเป็นช่องโหว่ร้ายแรงของการปลอมแปลงคำขอฝั่งเซิร์ฟเวอร์ที่ไม่ได้รับการรับรองความถูกต้องใน MLflow ช่องทางดังกล่าวกล่าวว่าช่องโหว่ดังกล่าวได้รับการเปิดเผยเมื่อวันที่ 2 สิงหาคม และได้รับมอบหมายตัวระบุ CVE อย่างเป็นทางการเมื่อวันที่ 17 สิงหาคม Cyber Daily รายงานว่าการแสวงหาผลประโยชน์เริ่มขึ้นภายในไม่กี่ชั่วโมงหลังการเปิดเผย แต่แหล่งที่มาไม่ได้จัดทำเอกสารเกี่ยวกับเหยื่อรายใดรายหนึ่งโดยเฉพาะ การละเมิดที่ประสบความสำเร็จ ข้อมูลประจำตัวที่ถูกขโมย หรือการประนีประนอมที่ได้รับการยืนยัน รายงานจึงแยกการมีอยู่ของการแก้ไขออกจากหลักฐานเกี่ยวกับผลลัพธ์ของการโจมตีแต่ละครั้ง อธิบายกิจกรรมการกำหนดเป้าหมายที่รายงาน แต่ไม่ได้ระบุเหยื่อที่ได้รับการยืนยันหรือวัดผลกระทบของความพยายามเหล่านั้น
ตามข้อมูลของ Cyber Daily ข้อบกพร่องนี้มีอยู่ใน MLflow เวอร์ชันก่อน 3.15.0 และเกี่ยวข้องกับฟังก์ชันการทดสอบ webhook ของรีจิสทรีโมเดล บทความกล่าวว่า MLflow ตรวจสอบความถูกต้องของ URL ของ webhook ดั้งเดิม แต่จากนั้นติดตามการเปลี่ยนเส้นทางและแก้ไขปลายทางอีกครั้งโดยไม่ต้องปักหมุดที่อยู่ที่ได้รับการตรวจสอบ Cyber Daily รายงานว่าพฤติกรรมนี้อาจทำให้ผู้โจมตีสามารถเข้าถึงบริการภายในหรือจุดสิ้นสุดข้อมูลเมตาบนคลาวด์ และรับสถานะการตอบสนองและข้อมูลเนื้อหาการตอบสนอง ช่องทางแจ้งว่าปัญหาได้รับการแก้ไขแล้วใน MLflow 3.15.0 ในคำอธิบายของรายงาน ลำดับที่สำคัญคือช่องว่างระหว่างการตรวจสอบที่อยู่ที่ส่งและการจัดการปลายทางที่เปลี่ยนเส้นทาง ลำดับดังกล่าวจะแสดงเป็นเส้นทางที่คำขอที่มีไว้สำหรับเว็บฮุคภายนอกสามารถเปลี่ยนเส้นทางไปยังตำแหน่งที่ละเอียดอ่อนกว่าได้
Cyber Daily อ้างคำพูดของ Yordan Ganchev ผู้เชี่ยวชาญด้านข่าวกรองภัยคุกคามหลักของ watchTowr ซึ่งกล่าวว่าข้อบกพร่องดังกล่าวสามารถส่งคำขอผ่านระบบ MLflow ที่ได้รับผลกระทบและโต้ตอบกับบริการภายในได้ Ganchev บอกกับทางร้านว่าการตรวจวัดทางไกลของ honeypot ทั่วโลกแสดงให้เห็นว่าผู้โจมตีกำหนดเป้าหมายระบบ MLflow ที่โฮสต์บนคลาวด์เพื่อพยายามดึงข้อมูลประจำตัวและความลับจากที่อยู่ IP และบริการภายในที่รู้จัก แหล่งที่มาไม่ได้ให้ข้อมูลการวัดและส่งข้อมูลทางไกลทางเทคนิค รายชื่อเหยื่อ จำนวนเหตุการณ์ หรือการยืนยันที่เป็นอิสระจากผู้ดำเนินการ MLflow บัญชีดังกล่าวจึงอธิบายทั้งจุดอ่อนระดับแอปพลิเคชันและเส้นทางที่เป็นไปได้ไปยังข้อมูลที่เก็บไว้ที่อื่นในสภาพแวดล้อม ไม่ได้บอกว่าการติดตั้งที่มีช่องโหว่ทุกครั้งจะเปิดเผยบริการเดียวกันหรือทุกคำขอที่พยายามส่งกลับความลับที่เป็นประโยชน์
รายละเอียดที่มา: cyberdaily.au ↗
ทำไมมันถึงสำคัญ
ข้อบกพร่องที่รายงานอาจทำให้ผู้โจมตีใช้อินสแตนซ์ MLflow ที่เปิดเผยเพื่อเข้าถึงบริการภายในหรือจุดสิ้นสุดข้อมูลเมตาบนคลาวด์ ไซเบอร์เดลี่เสนอราคาผู้เชี่ยวชาญด้านความปลอดภัยที่เตือนว่าข้อมูลรับรองระบบคลาวด์ที่ถูกขโมยอาจทำให้เข้าถึงได้กว้างขึ้น แม้ว่าบทความนี้จะไม่ได้ระบุจำนวนระบบที่ถูกบุกรุกหรือว่าข้อมูลประจำตัวถูกขโมยไปสำเร็จหรือไม่
Cyber Daily นำเสนอปัญหานี้ว่ามีนัยสำคัญเนื่องจาก MLflow ถูกใช้ใน AI และสภาพแวดล้อมการเรียนรู้ของเครื่องซึ่งอาจครอบคลุมถึงการพัฒนา การวิจัย วิศวกรรม และการผลิต เว็บไซต์ดังกล่าวอ้างถึงเว็บไซต์ของ MLflow ว่าองค์กรหลายพันแห่งใช้แพลตฟอร์มดังกล่าว รวมถึง Meta, Accenture และ Microsoft การอ้างสิทธิ์การใช้งานดังกล่าวไม่ได้รับการตรวจสอบอย่างอิสระในแหล่งที่มา และ Cyber Daily ไม่ได้ระบุว่าบริษัทใดได้รับผลกระทบหรือตกเป็นเป้าหมาย ตัวอย่างถูกรวมไว้เพื่อแสดงขอบเขตการใช้งานที่รายงานของแพลตฟอร์ม ไม่ใช่เพื่อยืนยันว่าองค์กรที่ระบุชื่อเหล่านั้นปรับใช้อินสแตนซ์ที่มีช่องโหว่หรือถูกเปิดเผย บทความนี้ไม่ได้ให้หลักฐานเหตุการณ์เฉพาะขององค์กร
ความเสี่ยงเชิงปฏิบัติที่ Cyber Daily อธิบายไว้ก็คือเซิร์ฟเวอร์ MLflow ที่ถูกเปิดเผยอาจกลายเป็นสะพานเชื่อมไปยังบริการที่ไม่ควรเข้าถึงแบบสาธารณะ ทางร้านเสนอราคา Robbie Mueller จากบริษัท ArmorCode กำกับดูแลความปลอดภัย ซึ่งเตือนว่าจำนวนการดาวน์โหลดไม่สามารถระบุความเสี่ยงได้ และองค์กรต่างๆ อาจไม่ทราบว่าระบบ MLflow ใดที่สามารถเข้าถึงอินเทอร์เน็ตได้ สิ่งนี้ทำให้รายการสินทรัพย์ที่แม่นยำและการมองเห็นการใช้งานระบบคลาวด์เป็นส่วนสำคัญของการประเมินความเสี่ยงที่อธิบายไว้ในรายงาน การประเมินความเสี่ยงจึงขึ้นอยู่กับข้อเท็จจริงที่แตกต่างกันไปตามการใช้งาน รวมถึงบริการที่เปิดเผยและสิ่งที่สามารถเข้าถึงได้ การสนทนาของ Cyber Daily ไม่ได้ให้ข้อเท็จจริงเหล่านั้นแก่องค์กรใดองค์กรหนึ่งโดยเฉพาะ
Cyber Daily รายงานคำเตือนของ Mueller ว่าการเข้าถึงข้อมูลประจำตัวบนคลาวด์ที่มีสิทธิพิเศษมากเกินไปอาจขยายการประนีประนอม MLflow เริ่มต้นไปสู่เหตุการณ์ที่กว้างขึ้น ผลที่ตามมาที่เป็นไปได้ที่ระบุไว้ในบทความ ได้แก่ การเข้าถึงข้อมูลที่ละเอียดอ่อน ข้อมูลลับ พื้นที่จัดเก็บ ปริมาณงานเพิ่มเติม และ API การจัดการระบบคลาวด์ ตามด้วยการขโมยข้อมูลหรือการเคลื่อนไหวด้านข้าง สิ่งเหล่านี้เป็นรายงานความเป็นไปได้ในกรณีที่เลวร้ายที่สุด ไม่ใช่ผลลัพธ์ที่ได้รับการยืนยัน แหล่งที่มาไม่ได้ระบุว่ามีช่องโหว่เกิดขึ้น บทความนี้กำหนดกรอบผลที่ตามมาเหล่านี้ตามเงื่อนไขในการอนุญาตและการเชื่อมต่อที่พร้อมใช้งานในสภาพแวดล้อมที่ถูกบุกรุก การกำหนดกรอบตามเงื่อนไขนั้นมีความสำคัญเนื่องจากรายงานไม่ได้ให้หลักฐานว่าผลที่ตามมาใดๆ ที่ระบุไว้เกิดขึ้น
กลไกเชิงโต้ตอบ: มันทำงานอย่างไร
สำรวจเทคโนโลยีเบื้องหลังการพัฒนานี้แบบโต้ตอบ
crm_get_transaction(id='4092').Which component of an AI application is the machine-learning model itself?
จะดูอะไรต่อไป.
องค์กรที่ใช้ MLflow ควรจัดลำดับความสำคัญในการอัปเกรดเป็นเวอร์ชัน 3.15.0 ระบุอินสแตนซ์ที่เข้าถึงอินเทอร์เน็ต ตรวจสอบบันทึกสำหรับกิจกรรมเว็บฮุคที่น่าสงสัย และตรวจสอบการเปิดเผยข้อมูลประจำตัวและความลับที่เป็นไปได้ Cyber Daily ยังเน้นย้ำถึงรายการสินทรัพย์ การควบคุมสิทธิ์ขั้นต่ำ และการชดเชยการป้องกันสำหรับระบบที่ไม่สามารถแพตช์ได้ทันที
Cyber Daily ขอเรียกร้องให้องค์กรต่างๆ ที่ใช้ MLflow จัดลำดับความสำคัญของการแพตช์และตรวจสอบการขโมยข้อมูลประจำตัวที่อาจเกิดขึ้น การแก้ไขเฉพาะที่รายงานโดยร้านกำลังอัปเกรดระบบเป็น MLflow 3.15.0 ซึ่งรายการ CVE ระบุว่าเป็นเวอร์ชันที่มีการแก้ไข บทความนี้ไม่ได้อธิบายว่าการอัพเกรดเพียงอย่างเดียวจะขจัดความคงอยู่หรือความเสี่ยงทั้งหมดที่สร้างขึ้นก่อนการแพตช์หรือไม่ ดังนั้นองค์กรยังคงต้องประเมินบันทึกและข้อมูลประจำตัวตามขั้นตอนการตอบสนองต่อเหตุการณ์ของตนเอง ลำดับที่แนะนำจึงเป็นทั้งการแก้ไขและการสืบสวน: ลบเวอร์ชันที่มีช่องโหว่ จากนั้นพิจารณาว่าระบบหรือข้อมูลรับรองที่เข้าถึงได้นั้นต้องการการตอบสนองเพิ่มเติมหรือไม่ Cyber Daily ออกจากระยะเวลาการตรวจสอบและเกณฑ์การยกระดับที่แน่นอนให้กับองค์กร
รายงานระบุว่าผู้พิทักษ์ควรพิจารณาว่าอินสแตนซ์ MLflow สามารถเข้าถึงได้จากอินเทอร์เน็ตหรือไม่ และจุดสิ้นสุดของเว็บฮุคได้รับคำขอที่ผิดปกติหรือติดตามการเปลี่ยนเส้นทางที่ไม่คาดคิดหรือไม่ Cyber Daily ไม่มีกฎการตรวจจับ รูปแบบบันทึก รายการตัวบ่งชี้ หรือลายเซ็นการโจมตีที่ได้รับการยืนยัน นอกจากนี้ยังไม่ได้ระบุผู้ให้บริการคลาวด์ ภูมิภาค องค์กร หรือบริการภายในที่ถูกกล่าวหาว่าเป็นเป้าหมาย ทำให้ขอบเขตการปฏิบัติงานของกิจกรรมที่รายงานไม่ชัดเจน ช่องว่างเหล่านั้นจำกัดสิ่งที่สามารถอนุมานได้จากรายงานเกี่ยวกับขนาดหรือความสามารถในการทำซ้ำของกิจกรรม นอกจากนี้ยังหมายความว่าการไม่มีรายการตัวบ่งชี้ที่เผยแพร่นั้นไม่ใช่หลักฐานว่าการปรับใช้นั้นไม่ได้ถูกแตะต้อง
สำหรับระบบที่ไม่สามารถแพตช์ได้ทันที Cyber Daily เสนอราคาที่ Mueller แนะนำการควบคุมการชดเชย แนวทางปฏิบัติในการจัดการความเสี่ยง และหลักการที่มีสิทธิ์น้อยที่สุด ในทางปฏิบัติภายในกรอบของบทความ นั่นหมายถึงการจำกัดการเข้าถึงเครือข่ายที่ไม่จำเป็น การลดสิทธิ์ที่มีอยู่สำหรับข้อมูลระบุตัวตนบนคลาวด์ของ MLflow และสร้างความมั่นใจว่าข้อมูลรับรองหรือความลับที่สามารถเข้าถึงได้จากสภาพแวดล้อมได้รับการตรวจสอบ แหล่งที่มาไม่ได้ยืนยันว่ามีการทดสอบการบรรเทาผลกระทบใดต่อช่องโหว่นี้หรือมีประสิทธิภาพเพียงใดในการปรับใช้โดยเฉพาะ มาตรการเหล่านี้ถูกนำเสนอเป็นขั้นตอนการลดความเสี่ยงในขณะที่การแพตช์ยังคงไม่สมบูรณ์ ไม่ใช่เป็นการทดแทนการปล่อยแบบตายตัวหรือสำหรับการตรวจสอบในกรณีที่สงสัยว่ามีการสัมผัส แหล่งที่มาไม่ได้จัดอันดับหรือกำหนดการออกแบบการใช้งานเดียว
คำถามหลักที่ยังไม่ได้รับการแก้ไขคือการแสวงหาผลประโยชน์ที่แพร่หลายในวงกว้างเพียงใด ผู้โจมตีได้รับข้อมูลประจำตัวที่ถูกต้องหรือไม่ มีการติดตั้ง MLflow ที่ใช้งานผ่านอินเทอร์เน็ตจำนวนเท่าใดที่มีช่องโหว่ และองค์กรใดได้ยืนยันการละเมิดแล้วหรือไม่ Cyber Daily รายงานว่าหน่วยงานรักษาความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกาได้เตือนหน่วยงานรัฐบาลกลางให้แก้ไขปัญหานี้ แต่บทความนี้ไม่ได้ทำซ้ำคำเตือนหรือให้คำชี้แจงโดยตรงจาก CISA, MLflow หรือองค์กรที่ได้รับผลกระทบ การรายงานเพิ่มเติมควรกำหนดประเด็นเหล่านั้นก่อนที่จะประเมินผลกระทบของเหตุการณ์ในเชิงปริมาณ จนกว่าจะตอบคำถามเหล่านั้น รายงานสนับสนุนการปฏิบัติต่อปัญหาในฐานะข้อกังวลด้านความปลอดภัยที่ใช้งานอยู่ ขณะเดียวกันก็รักษาข้อสรุปเกี่ยวกับความเสียหายและการระบุแหล่งที่มาโดยจำกัดไว้เฉพาะสิ่งที่บันทึกไว้ ไม่ได้จัดให้มีพื้นฐานในการมอบหมายความรับผิดชอบให้กับนักแสดงคนใดคนหนึ่งโดยเฉพาะ