AI

CISA предупреждает об эксплуатации критической уязвимости в MLflow хакерами

Агентство кибербезопасности и инфраструктурной безопасности США (CISA) сообщило, что злоумышленники активно эксплуатируют критическую уязвимость в платформе MLflow.

·1 мин. чтения
CISA предупреждает об эксплуатации критической уязвимости в MLflow хакерами

Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило официальное предупреждение для федеральных ведомств о том, что хакеры начали активно использовать критическую уязвимость в открытой платформе инженерного искусственного интеллекта MLflow. Это событие подчеркивает растущие риски безопасности, связанные с внедрением ИИ и инструментов машинного обучения в критическую инфраструктуру.

Согласно данным издания BleepingComputer, эксплуатация уязвимости позволяет злоумышленникам нацеливаться на уязвимые системы. Платформа MLflow широко используется разработчиками для управления жизненным циклом моделей машинного обучения, трекинга экспериментов и развертывания ИИ-проектов, что делает ее привлекательной мишенью для киберпреступников.

В связи с возникшей угрозой CISA потребовала от федеральных агентств принять срочные меры по устранению уязвимостей в установленные сроки для предотвращения возможных кибератак. Специалисты по безопасности призывают всех пользователей платформы незамедлительно обновить программное обеспечение до актуальных версий.

Данный инцидент служит важным напоминанием для IT-специалистов и организаций в Узбекистане и регионе СНГ, активно внедряющих технологии искусственного интеллекта. Использование open-source решений требует регулярного аудита безопасности, своевременного применения патчей и строгого контроля доступа к критическим ML-панелям и серверам.

#BleepingComputer

Похожие статьи