甫公佈的AI工程平台MLflow伺服器請求偽造漏洞傳出遭到利用,攻擊者意圖竊取雲端憑與機密資料

8月18日資安公司watchTowr 透過職場社羣網站LinkedIn發出警告 ,管理機器學習與AI開發生命週期的開發平台MLflow,存在 伺服器請求偽造(SSRF)漏洞CVE-2026-64849 ,此問題開發團隊已在7月底發布的3.15.0版修補,然而在該漏洞的CVE編號於8月17日指派及公開後,數小時後watchTowr在蜜罐陷阱偵測到大規模掃描活動,攻擊者掃描暴露的MLflow部署,並鎖定雲端環境中的執行個體(instance),企圖藉此直接接觸雲端中繼資料(metadata)服務,洩露雲端憑證與機密資料。對此,watchTowr呼籲開發者,應儘速修補,並檢視稽核事件記錄是否出現遭到入侵的跡象,以及確認是否有敏感憑證外洩。

CVE-2026-64849形成的原因,源自預設的MLflow追蹤伺服器會暴露模型登錄的webhook API未經驗證狀態,自3.10.0版導入的SSRF防護機制原本會解析webhook主機名稱並拒絕非公開IP位址,但可被繞過,攻擊者可架設公開的HTTPS端點,使得MLflow會依照攻擊者指示存取重新導向的目標,且不再重新驗證而繞過防護機制,CVSS風險評為9.3分。