نشت گسترده اطلاعات ابری با سوءاستفاده از حفره امنیتی در پلتفرمهای هوش مصنوعی و اتوماسیون
دو پلتفرم محبوب و متنباز «امالفلو» (MLflow) در حوزه هوش مصنوعی و «فوکسا» (FUXA) در بخش اتوماسیون صنعتی، اخیراً هدف حملات گسترده سایبری قرار گرفتهاند. بررسیهای امنیتی نشان میدهد که مهاجمان بلافاصله پس از شناسایی حفرههای امنیتی در این نرمافزارها، شروع به اسکن گسترده اینترنت برای یافتن نمونههای آسیبپذیر کردهاند. این وضعیت، زنگ خطری جدی برای سازمانهایی است که این ابزارها را بدون رعایت پروتکلهای امنیتی لازم بر روی سرورهای خود میزبانی میکنند.
در مورد پلتفرم MLflow، مهاجمان با بهرهبرداری از یک آسیبپذیری «جعل درخواست سمت سرور» (SSRF)، موفق میشوند از طریق وبهوکهای ثبت مدل، درخواستهای مخرب خود را به سمت سرویسهای داخلی هدایت کنند. این تکنیک به هکرها اجازه میدهد تا با دور زدن لایههای امنیتی، به متادیتای حساس ابری دسترسی پیدا کرده و اطلاعات محرمانه و اعتبارهای امنیتی (Credentials) سرورهای ابری را به سرقت ببرند. با توجه به اینکه این آسیبپذیری حتی با وجود اصلاحیههای قبلی همچنان فعال است، متخصصان تأکید دارند که بهروزرسانی به نسخههای جدیدتر باید در اولویت فوری تیمهای امنیت قرار گیرد.
از سوی دیگر، نرمافزار FUXA نیز با یک حفره امنیتی جدی در بخش احراز هویت و پیمایش مسیر مواجه شده که به مهاجمان اجازه میدهد به صورت از راه دور کدهای مخرب خود را اجرا کنند. اگرچه گزارشها حاکی از آن است که فعلاً تمرکز مهاجمان بر تخریب فایلهای اصلی سیستم بوده است، اما این سطح از دسترسی میتواند راه را برای نفوذهای مخربتر در آینده هموار کند. با توجه به سابقه حملات مکرر به این نرمافزار صنعتی، کارشناسان امنیتی به مدیران شبکه توصیه میکنند که علاوه بر اعمال پچهای ارائه شده، بلافاصله گزارشهای سیستمی خود را برای شناسایی هرگونه فعالیت مشکوک یا دسترسیهای غیرمجاز بررسی کنند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion