攻击者正在积极利用 MLflow(一个开源 AI/ML 工程平台)中的一个关键漏洞。美国网络安全和基础设施安全局 (CISA) 已将此漏洞(标识为 CVE-2026-64849)添加到其已知被利用漏洞 (KEV) 目录中。由于在野外观察到该漏洞被利用,联邦机构已被指示修补该漏洞,因为它对云密钥和内部系统构成风险。 AI
影响 MLflow(一个 AI/ML 平台)的利用可能危及云密钥和内部系统,从而影响 AI 的开发和部署基础设施。
排序理由 来自 CISA 的关于特定软件漏洞被利用的安全公告。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →