Falha de SSRF no MLflow está sendo explorada para roubar credenciais de nuvem
19 ago. 2026·Ravie Lakshmanan

Instâncias do MLflow expostas na internet estão virando porta de entrada para a nuvem inteira.
Atacantes exploram uma falha de server-side request forgery na plataforma de MLOps para fazer o próprio servidor consultar o serviço de metadados do provedor e devolver credenciais e segredos. Dali em diante, o comprometimento não fica mais restrito ao ambiente de treino — ele escala para o resto da infraestrutura.
Checar se o seu MLflow está público é tarefa de hoje, não de sprint que vem.
👉 Leia o artigo completo de Ravie Lakshmanan no The Hacker News
Créditos: Ravie Lakshmanan / The Hacker News — Agosto 2026


