Злоумышленники используют уязвимость MLflow для кражи облачных учётных данных
По данным watchTowr, атаки на уязвимые серверы MLflow начались в течение нескольких часов после присвоения CVE-2026-64849. Ошибка позволяет через вебхуки реестра моделей обращаться к внутренним сервисам, включая облачные службы метаданных.

В MLflow обнаружена критическая SSRF-уязвимость CVE-2026-64849, которую уже используют в атаках на облачные развёртывания платформы. По данным компании watchTowr, злоумышленники получают через неё доступ к сервисам облачных метаданных и похищают учётные данные и секреты.
Проблема затрагивает версии MLflow ниже 3.15.0 и получила оценку 9,3 балла по шкале CVSS. Для атаки не требуется аутентификация, однако атакующий должен иметь возможность обратиться к Tracking Server — серверу отслеживания MLflow.
Уязвимость связана с обработкой вебхуков реестра моделей. Она позволяет отправлять через уязвимую систему HTTP-запросы к произвольным внутренним адресам. Как утверждает специалист watchTowr Йордан Ганчев, проблема обходит предыдущие исправления из-за особенностей обработки перенаправлений.
В watchTowr сообщили, что обнаружили неизбирательное сканирование доступных из интернета экземпляров MLflow уже в течение нескольких часов после назначения идентификатора CVE 17 августа 2026 года. Телеметрия глобальной сети ханипотов компании также указывает на попытки извлечь данные из известных внутренних IP-адресов и сервисов в облачных средах.
Организациям с доступными извне серверами MLflow рекомендуется в первую очередь обновить уязвимые системы, проверить журналы аудита на признаки компрометации и оценить, не были ли раскрыты чувствительные учётные данные.