CISA предупредила об атаках на критическую уязвимость MLflow CVE-2026-64849
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

CISA в среду добавила CVE-2026-64849 — критическую уязвимость SSRF в MLflow — в каталог известных эксплуатируемых уязвимостей и обязала федеральные гражданские агентства США устранить её в течение двух недель. watchTowr сообщила, что злоумышленники начали сканировать системы MLflow в течение нескольких часов после присвоения идентификатора CVE и используют уязвимость для доступа к сервисам облачных метаданных и кражи учётных данных.
Ключевые факты
- CISA в среду добавила CVE-2026-64849 в каталог известных эксплуатируемых уязвимостей и обязала федеральные гражданские агентства США защитить системы MLflow в течение двух недель в соответствии с директивой BOD 26-04.
- MLflow — это open-source платформа для ИИ с более чем 30 миллионами ежемесячных загрузок, используемая тысячами организаций для отладки и мониторинга ИИ-приложений.
- Критический обход SSRF в доставке вебхуков MLflow исправлен в версии 3.15.0 и может использоваться без привилегий для доступа к внутренним сервисам или конфигурациям облачных метаданных.
- watchTowr сообщила, что злоумышленники начали сканировать системы MLflow в течение нескольких часов после присвоения CVE и похищают облачные учётные данные и секреты.
- В опубликованном в четверг отчёте Americans for Responsible Innovation предлагается объявить ключевые модели ИИ, компании и вспомогательные отрасли критической инфраструктурой, а CISA — ведущим агентством по киберугрозам.
Обход SSRF в вебхуке
MLflow — это open-source платформа для инженерии ИИ, поддерживаемая Linux Foundation, с более чем 30 миллионами ежемесячных загрузок; её используют тысячи организаций для отладки, оценки и мониторинга ИИ-приложений. CVE-2026-64849 — это критический обход SSRF с DNS-rebinding в доставке исходящих вебхуков MLflow, исправленный в версии 3.15.0. Сервер отслеживания MLflow по умолчанию предоставляет неаутентифицированный доступ к API вебхуков реестра моделей, включая синхронную конечную точку POST /api/2.0/mlflow/webhooks/{id}/test, которая возвращает статус и тело ответа вышестоящего сервиса вызывающему. Неаутентифицированный злоумышленник может заставить сервер отправлять HTTP-запросы на произвольные внутренние, loopback или облачные endpoint метаданных и читать ответы.
Эксплуатация и реагирование
В среду CISA добавила уязвимость в каталог эксплуатируемых в реальных атаках и обязала агентства Федерального гражданского исполнительного органа США защитить свои экземпляры MLflow в течение двух недель в соответствии с директивой Binding Operational Directive 26-04. Директива BOD 26-04, выпущенная в июне, требует от агентств приоритетного исправления, если уязвимые активы публично доступны в интернете, если недостаток добавлен в каталог KEV, если эксплуатация может быть автоматизирована или если успешная эксплуатация даёт частичный или полный контроль. watchTowr сообщила, что злоумышленники начали сканировать системы MLflow в течение нескольких часов после присвоения идентификатора CVE. Компания заявила, что злоумышленники используют уязвимость для прямого доступа к сервисам облачных метаданных и похищают облачные учётные данные и секреты. Во вторник CISA также предупредила, что хакеры эксплуатируют критическую уязвимость удалённого выполнения кода в компоненте расширений Windows Internet Key Exchange (IKE) Service.
Призыв к критической инфраструктуре ИИ
В четверг некоммерческая организация Americans for Responsible Innovation опубликовала отчёт, призывающий федеральное правительство объявить ключевые модели ИИ, компании и вспомогательные отрасли критической инфраструктурой. Отчёт также призывает назначить Агентство по кибербезопасности и защите инфраструктуры (CISA) ведущим агентством по управлению киберугрозами для этого сектора. Внедрение ИИ ускорилось в федеральных агентствах и частном секторе при администрации Трампа, а разработчики программного обеспечения используют большие языковые модели для генерации значительной части кода. Иностранные правительства проводят кибернетические и кинетические атаки на центры обработки данных и другую инфраструктуру, связанную с ИИ.
2 источника
CISA предупредила об атаках на критическую уязвимость MLflow CVE-2026-64849



