Dois vulnerabilidades críticas impactando MLflow, uma plataforma de inteligência artificial de código aberto, e FUXA, um software web de código aberto SCADA/HMI construído para tecnologia operacional (OT) e automação industrial, estão sendo alvo de varreduras e esforços de exploração maliciosos. De acordo com relatórios independentes da watchTowr e VulnCheck, as vulnerabilidades em questão estão sendo exploradas ativamente para roubar credenciais de nuvem e segredos.
Vulnerabilidades críticas identificadas
O MLflow, amplamente utilizado para gerenciar o ciclo de vida de aprendizado de máquina, apresenta falhas que permitem ataques de Server-Side Request Forgery (SSRF). Essas falhas podem ser exploradas para acessar recursos internos que não deveriam ser expostos publicamente, permitindo que atacantes roubem credenciais de serviços de nuvem e outros segredos armazenados.
Impacto em ambientes de IA e OT
Além do MLflow, o software FUXA, usado em automação industrial, também enfrenta vulnerabilidades críticas. O impacto em ambientes de OT é particularmente preocupante, pois a exploração pode levar ao comprometimento de sistemas de controle industrial. A combinação de riscos em plataformas de IA e OT amplia a superfície de ataque para organizações que dependem dessas tecnologias para operações críticas.
Exploração ativa confirmada
Relatórios de watchTowr e VulnCheck indicam que os exploradores estão ativamente varrendo e explorando essas falhas. Isso sugere que os atacantes já estão buscando alvos vulneráveis para roubar credenciais de nuvem. A natureza das vulnerabilidades permite que atacantes se movam lateralmente dentro de redes e acessem recursos sensíveis sem autenticação adequada.
Medidas de proteção
As organizações devem atualizar imediatamente o MLflow e o FUXA para as versões mais recentes que corrigem essas vulnerabilidades. É essencial revisar as configurações de rede para garantir que recursos internos não sejam acessíveis publicamente. Equipes de segurança devem monitorar logs de acesso para detectar tentativas de exploração e implementar controles de acesso rigorosos para APIs e serviços de nuvem.