ओपन-सोर्स AI प्लेटफॉर्म MLflow और औद्योगिक स्वचालन सॉफ्टवेयर FUXA में गंभीर सुरक्षा खामियां पाई गई हैं, जिनका उपयोग हमलावर क्लाउड क्रेडेंशियल चुराने के लिए कर रहे हैं।

  • MLflow और FUXA में गंभीर SSRF और सुरक्षा खामियां मिली हैं।
  • हमलावर इन कमियों का उपयोग करके क्लाउड क्रेडेंशियल और संवेदनशील डेटा चुरा सकते हैं।
  • watchTowr और VulnCheck ने इन सक्रिय हमलों की चेतावनी दी है।

साइबर सुरक्षा विशेषज्ञों ने एक गंभीर चेतावनी जारी की है कि ओपन-सोर्स आर्टिफिशियल इंटेलिजेंस (AI) प्लेटफॉर्म MLflow और औद्योगिक स्वचालन सॉफ्टवेयर FUXA में महत्वपूर्ण सुरक्षा खामियां पाई गई हैं। स्वतंत्र सुरक्षा फर्मों watchTowr और VulnCheck की रिपोर्ट के अनुसार, हमलावर सक्रिय रूप से इन कमजोरियों को स्कैन कर रहे हैं और इनका फायदा उठाकर क्लाउड क्रेडेंशियल और अन्य संवेदनशील डेटा चुराने की कोशिश कर रहे हैं।

MLflow में मौजूद SSRF (Server-Side Request Forgery) खामी हमलावरों को सिस्टम के भीतर अनधिकृत अनुरोध भेजने की अनुमति देती है। इसका परिणाम यह हो सकता है कि हमलावर क्लाउड वातावरण के भीतर छिपे हुए 'सीक्रेट्स' और एक्सेस टोकन तक पहुंच प्राप्त कर लें, जिससे पूरे क्लाउड इंफ्रास्ट्रक्चर पर उनका नियंत्रण हो सकता है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि जैसे-जैसे कंपनियां अपने AI वर्कफ़्लो को प्रबंधित करने के लिए MLflow जैसे ओपन-सोर्स टूल पर अधिक निर्भर हो रही हैं, वैसे-वैसे सुरक्षा जोखिम भी बढ़ रहे हैं। एक छोटी सी SSRF खामी पूरे क्लाउड डेटाबेस को असुरक्षित बना सकती है, जिससे डेटा लीक और वित्तीय नुकसान का खतरा पैदा होता है।

ओपन-सोर्स टूल्स की लोकप्रियता के साथ, उनकी सुरक्षा की निगरानी करना अब कंपनियों के लिए एक अनिवार्य आवश्यकता बन गया है।

दूसरी ओर, FUXA, जो कि एक वेब-आधारित SCADA/HMI सॉफ्टवेयर है, में पाई गई खामियां औद्योगिक नियंत्रण प्रणालियों (OT) के लिए बेहद खतरनाक हैं। यदि कोई हमलावर FUXA के माध्यम से औद्योगिक नेटवर्क में प्रवेश कर जाता है, तो वह वास्तविक दुनिया के भौतिक बुनियादी ढांचे को प्रभावित कर सकता है।

ऐतिहासिक पृष्ठभूमि

SSRF हमले पिछले कुछ वर्षों में क्लाउड-नेटिव वातावरण में सबसे घातक हमलों में से एक बनकर उभरे हैं। चूंकि आधुनिक कंपनियां माइक्रोसर्विसेज और क्लाउड-आधारित आर्किटेक्चर का उपयोग करती हैं, इसलिए एक ही सेवा में खामी पूरे नेटवर्क में 'प्रिविलेज एस्केलेशन' (Privilege Escalation) का रास्ता खोल देती है।

Did You Know?: SSRF हमले हमलावरों को सर्वर के माध्यम से ऐसे आंतरिक नेटवर्क तक पहुंचने की अनुमति देते हैं जो इंटरनेट पर सीधे दिखाई नहीं देते हैं।

Frequently Asked Questions

प्रश्न 1: MLflow क्या है?
उत्तर: MLflow एक ओपन-सोर्स प्लेटफॉर्म है जिसका उपयोग मशीन लर्निंग लाइफसाइकिल के प्रबंधन के लिए किया जाता है।

प्रश्न 2: मुझे क्या करना चाहिए?
उत्तर: यदि आप MLflow या FUXA का उपयोग कर रहे हैं, तो तुरंत अपने सॉफ्टवेयर को नवीनतम सुरक्षा पैच के साथ अपडेट करें।