نشت گسترده اطلاعات ابری با سوءاستفاده از حفره امنیتی در پلتفرم‌های هوش مصنوعی و اتوماسیون

دو پلتفرم محبوب و متن‌باز «ام‌ال‌فلو» (MLflow) در حوزه هوش مصنوعی و «فوکسا» (FUXA) در بخش اتوماسیون صنعتی، اخیراً هدف حملات گسترده سایبری قرار گرفته‌اند.…

دو پلتفرم محبوب و متن‌باز «ام‌ال‌فلو» (MLflow) در حوزه هوش مصنوعی و «فوکسا» (FUXA) در بخش اتوماسیون صنعتی، اخیراً هدف حملات گسترده سایبری قرار گرفته‌اند. بررسی‌های امنیتی نشان می‌دهد که مهاجمان بلافاصله پس از شناسایی حفره‌های امنیتی در این نرم‌افزارها، شروع به اسکن گسترده اینترنت برای یافتن نمونه‌های آسیب‌پذیر کرده‌اند. این وضعیت، زنگ خطری جدی برای سازمان‌هایی است که این ابزارها را بدون رعایت پروتکل‌های امنیتی لازم بر روی سرورهای خود میزبانی می‌کنند.

در مورد پلتفرم MLflow، مهاجمان با بهره‌برداری از یک آسیب‌پذیری «جعل درخواست سمت سرور» (SSRF)، موفق می‌شوند از طریق وب‌هوک‌های ثبت مدل، درخواست‌های مخرب خود را به سمت سرویس‌های داخلی هدایت کنند. این تکنیک به هکرها اجازه می‌دهد تا با دور زدن لایه‌های امنیتی، به متادیتای حساس ابری دسترسی پیدا کرده و اطلاعات محرمانه و اعتبارهای امنیتی (Credentials) سرورهای ابری را به سرقت ببرند. با توجه به اینکه این آسیب‌پذیری حتی با وجود اصلاحیه‌های قبلی همچنان فعال است، متخصصان تأکید دارند که به‌روزرسانی به نسخه‌های جدیدتر باید در اولویت فوری تیم‌های امنیت قرار گیرد.

از سوی دیگر، نرم‌افزار FUXA نیز با یک حفره امنیتی جدی در بخش احراز هویت و پیمایش مسیر مواجه شده که به مهاجمان اجازه می‌دهد به صورت از راه دور کدهای مخرب خود را اجرا کنند. اگرچه گزارش‌ها حاکی از آن است که فعلاً تمرکز مهاجمان بر تخریب فایل‌های اصلی سیستم بوده است، اما این سطح از دسترسی می‌تواند راه را برای نفوذهای مخرب‌تر در آینده هموار کند. با توجه به سابقه حملات مکرر به این نرم‌افزار صنعتی، کارشناسان امنیتی به مدیران شبکه توصیه می‌کنند که علاوه بر اعمال پچ‌های ارائه شده، بلافاصله گزارش‌های سیستمی خود را برای شناسایی هرگونه فعالیت مشکوک یا دسترسی‌های غیرمجاز بررسی کنند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید