ciberseguridad
Alerta de ciberseguridad

Explotación activa de vulnerabilidades críticas en plataformas de IA y automatización industrial

Fallos en MLflow y FUXA permiten a atacantes el robo de credenciales y secretos en entornos de nube.

La comunidad de ciberseguridad ha emitido una alerta por la explotación activa de dos vulnerabilidades críticas que afectan a plataformas clave en los ámbitos de la inteligencia artificial y la tecnología operativa (OT). Los sistemas en cuestión son MLflow, una conocida plataforma de IA de código abierto, y FUXA, un software SCADA/HMI también de código abierto, diseñado para la automatización industrial.

Según informes independientes de watchTowr y VulnCheck, los atacantes están aprovechando estas brechas para realizar escaneos maliciosos y llevar a cabo explotaciones, con el objetivo principal de sustraer credenciales y secretos almacenados en entornos de nube. En el caso de MLflow, se ha identificado una vulnerabilidad de falsificación de peticiones del lado del servidor (SSRF) como uno de los vectores de ataque.

MLflow es ampliamente utilizado por equipos de ciencia de datos e ingeniería de machine learning para gestionar el ciclo de vida de sus proyectos de IA, desde la experimentación hasta la implementación en producción. Su compromiso podría exponer datos sensibles, modelos de IA e infraestructuras subyacentes. Por su parte, FUXA desempeña un papel crucial en el control y la monitorización de procesos industriales, lo que significa que su explotación podría tener implicaciones directas en la seguridad y continuidad de operaciones críticas, desde fábricas hasta infraestructuras esenciales.

La naturaleza de código abierto de ambas plataformas, si bien promueve la transparencia y la colaboración, también las convierte en objetivos atractivos para los actores maliciosos una vez que se descubren vulnerabilidades. La detección de estos fallos y su explotación activa subrayan la necesidad urgente de que las organizaciones que emplean MLflow y FUXA implementen las medidas de mitigación y los parches de seguridad pertinentes para proteger sus sistemas y datos. La conexión entre vulnerabilidades en el ámbito de la IA y el control industrial representa una convergencia de riesgos con consecuencias potencialmente graves para la seguridad de datos y la integridad operativa.

Por qué importa

La explotación de vulnerabilidades en plataformas como MLflow (IA) y FUXA (automatización industrial) evidencia la creciente interconexión de riesgos entre el software de desarrollo avanzado y los sistemas de control operativo. Un compromiso en estas áreas puede tener un impacto directo y grave tanto en la propiedad intelectual y los datos sensibles como en la continuidad y seguridad de infraestructuras críticas.

Datos clave

Plataformas afectadasMLflow (IA) y FUXA (OT)
Tipo de vulnerabilidad en MLflowFalsificación de peticiones del lado del servidor (SSRF)
Consecuencia del ataqueRobo de credenciales y secretos en la nube
Fuentes de la alertawatchTowr y VulnCheck

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *