Explotación activa de vulnerabilidades críticas en plataformas de IA y automatización industrial
La comunidad de ciberseguridad ha emitido una alerta por la explotación activa de dos vulnerabilidades críticas que afectan a plataformas clave en los ámbitos de la inteligencia artificial y la tecnología operativa (OT). Los sistemas en cuestión son MLflow, una conocida plataforma de IA de código abierto, y FUXA, un software SCADA/HMI también de código abierto, diseñado para la automatización industrial.
Según informes independientes de watchTowr y VulnCheck, los atacantes están aprovechando estas brechas para realizar escaneos maliciosos y llevar a cabo explotaciones, con el objetivo principal de sustraer credenciales y secretos almacenados en entornos de nube. En el caso de MLflow, se ha identificado una vulnerabilidad de falsificación de peticiones del lado del servidor (SSRF) como uno de los vectores de ataque.
MLflow es ampliamente utilizado por equipos de ciencia de datos e ingeniería de machine learning para gestionar el ciclo de vida de sus proyectos de IA, desde la experimentación hasta la implementación en producción. Su compromiso podría exponer datos sensibles, modelos de IA e infraestructuras subyacentes. Por su parte, FUXA desempeña un papel crucial en el control y la monitorización de procesos industriales, lo que significa que su explotación podría tener implicaciones directas en la seguridad y continuidad de operaciones críticas, desde fábricas hasta infraestructuras esenciales.
La naturaleza de código abierto de ambas plataformas, si bien promueve la transparencia y la colaboración, también las convierte en objetivos atractivos para los actores maliciosos una vez que se descubren vulnerabilidades. La detección de estos fallos y su explotación activa subrayan la necesidad urgente de que las organizaciones que emplean MLflow y FUXA implementen las medidas de mitigación y los parches de seguridad pertinentes para proteger sus sistemas y datos. La conexión entre vulnerabilidades en el ámbito de la IA y el control industrial representa una convergencia de riesgos con consecuencias potencialmente graves para la seguridad de datos y la integridad operativa.
Por qué importa
La explotación de vulnerabilidades en plataformas como MLflow (IA) y FUXA (automatización industrial) evidencia la creciente interconexión de riesgos entre el software de desarrollo avanzado y los sistemas de control operativo. Un compromiso en estas áreas puede tener un impacto directo y grave tanto en la propiedad intelectual y los datos sensibles como en la continuidad y seguridad de infraestructuras críticas.
Datos clave
| Plataformas afectadas | MLflow (IA) y FUXA (OT) |
|---|---|
| Tipo de vulnerabilidad en MLflow | Falsificación de peticiones del lado del servidor (SSRF) |
| Consecuencia del ataque | Robo de credenciales y secretos en la nube |
| Fuentes de la alerta | watchTowr y VulnCheck |
Fuente original: The Hacker News







