Злоумышленники используют уязвимость MLflow для кражи облачных учётных данных

По данным watchTowr, атаки на уязвимые серверы MLflow начались в течение нескольких часов после присвоения CVE-2026-64849. Ошибка позволяет через вебхуки реестра моделей обращаться к внутренним сервисам, включая облачные службы метаданных.

Злоумышленники используют уязвимость MLflow для кражи облачных учётных данных

В MLflow обнаружена критическая SSRF-уязвимость CVE-2026-64849, которую уже используют в атаках на облачные развёртывания платформы. По данным компании watchTowr, злоумышленники получают через неё доступ к сервисам облачных метаданных и похищают учётные данные и секреты.

Проблема затрагивает версии MLflow ниже 3.15.0 и получила оценку 9,3 балла по шкале CVSS. Для атаки не требуется аутентификация, однако атакующий должен иметь возможность обратиться к Tracking Server — серверу отслеживания MLflow.

Уязвимость связана с обработкой вебхуков реестра моделей. Она позволяет отправлять через уязвимую систему HTTP-запросы к произвольным внутренним адресам. Как утверждает специалист watchTowr Йордан Ганчев, проблема обходит предыдущие исправления из-за особенностей обработки перенаправлений.

В watchTowr сообщили, что обнаружили неизбирательное сканирование доступных из интернета экземпляров MLflow уже в течение нескольких часов после назначения идентификатора CVE 17 августа 2026 года. Телеметрия глобальной сети ханипотов компании также указывает на попытки извлечь данные из известных внутренних IP-адресов и сервисов в облачных средах.

Организациям с доступными извне серверами MLflow рекомендуется в первую очередь обновить уязвимые системы, проверить журналы аудита на признаки компрометации и оценить, не были ли раскрыты чувствительные учётные данные.