開發生態
MLflow 爆發 9.3 分 SSRF 漏洞且遭大規模利用,攻擊者藉此竊取雲端憑證
iThome單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據資安公司 watchTowr 警告,AI 開發平臺 MLflow 存在 CVSS 評分 9.3 的伺服器請求偽造(SSRF)漏洞(CVE-2026-64849),且在 CVE 編號公開數小時後,已於蜜罐陷阱中偵測到大規模掃描活動。攻擊者鎖定暴露的 MLflow 部署與雲端執行個體(instance),企圖直接存取雲端中繼資料(metadata)服務,進而竊取雲端憑證與機密資料。
該漏洞源於預設的 MLflow 追蹤伺服器暴露了未經驗證的模型登錄 webhook API。雖然 3.10.0 版曾導入防護機制以拒絕非公開 IP 位址,但攻擊者可透過架設公開 HTTPS 端點並將 MLflow 重新導向至目標,藉由不重新驗證的缺陷繞過防護。開發團隊已於 7 月底發布的 3.15.0 版修補此問題,資安專家呼籲使用者應儘速更新,並稽核事件記錄以確認是否有敏感憑證外洩。
讀原始報導背景
MLflow 是一個開源的 AI 工程平臺,主要用於管理機器學習與 AI 開發生命週期。它能協助開發者建置、除錯、評估與部署生產等級的 LLM 應用程式及 AI 代理(AI agents),並支援 Python 與 TypeScript/JavaScript 等程式語言。