CISA MLflow platformasidagi xavfli zaiflik suiiste'mol qilinayotgani haqida ogohlantirdi
AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) ochiq kodli MLflow sun'iy intellekt platformasidagi kritik zaiflik faol ravishda hujumlarda qo'llanilayotganini ma'lum qildi.

AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) ochiq kodli MLflow sun'iy intellekt muhandisligi platformasidagi kritik zaiflik kiberjinoyatchilar tomonidan amalda suiiste'mol qilinayotgani haqida rasmiy ogohlantirish e'lon qildi. Ushbu holat sun'iy intellekt va mashinali o'qitish infratuzilmalarining kiberxavfsizlik tahdidlariga nisbatan qanchalik zaif bo'lib qolayotganini ko'rsatadi.
BleepingComputer nashrining xabar berishicha, xakerlar MLflow tizimidagi bo'shliqlardan foydalangan holda federal idoralar va boshqa tashkilotlarning tizimlariga kirishga urinmoqda. Platforma mashinali o'qitish modellarini boshqarish, tajribalarni kuzatib borish va ML loyihalarini deploy qilishda keng qo'llanilgani bois, uning xavfsizligi juda muhim ahamiyat kasb etadi.
CISA ushbu xavf jiddiyligini inobatga olgan holda federal idoralarga o'z tarmoqlarini zudlik bilan himoya qilish va dasturiy ta'minotni yangilash bo'yicha ko'rsatmalar berdi. Hozirda aniqlangan zaiflikni yopish choralari ko'rilmoqda, biroq xakerlarning bunday ixtisoslashgan platformalarga e'tibor qaratishi xavotirli tendentsiyadan dalolat beradi.
Texnologiya va sun'iy intellekt sohasining jadal rivojlanishi fonida bunday holatlar O'zbekistondagi va MDH mintaqasidagi IT-kompaniyalar hamda tashkilotlar uchun ham jiddiy saboq bo'lishi kerak. Har qanday ochiq kodli mashinali o'qitish vositalaridan foydalanganda xavfsizlik auditini o'tkazish va yangilanishlarni o'z vaqtida o'rnatish dolzarb vazifadir.



