AI modelbeveiliging: MLflow SSRF en credential theft
Dreigingsactoren misbruiken een MLflow-kwetsbaarheid (CVE-2026-64849) om via SSRF interne diensten en cloud metadata te benaderen. Daardoor worden cloud credentials en secrets buitgemaakt.
Dreigingsactoren misbruiken een MLflow-kwetsbaarheid (CVE-2026-64849) om via SSRF interne diensten en cloud metadata te benaderen. Daardoor worden cloud credentials en secrets buitgemaakt.
Er worden actieve aanvallen gemeld tegen MLflow via een SSRF-kwetsbaarheid (CVE-2026-64849). Organisaties moeten systemen patchen, logging controleren en blootstelling beperken.