Falha de SSRF no MLflow está sendo explorada para roubar credenciais de nuvem

19 ago. 2026·Ravie Lakshmanan
Falha de SSRF no MLflow está sendo explorada para roubar credenciais de nuvem

Instâncias do MLflow expostas na internet estão virando porta de entrada para a nuvem inteira.

Atacantes exploram uma falha de server-side request forgery na plataforma de MLOps para fazer o próprio servidor consultar o serviço de metadados do provedor e devolver credenciais e segredos. Dali em diante, o comprometimento não fica mais restrito ao ambiente de treino — ele escala para o resto da infraestrutura.

Checar se o seu MLflow está público é tarefa de hoje, não de sprint que vem.

👉 Leia o artigo completo de Ravie Lakshmanan no The Hacker News

Créditos: Ravie Lakshmanan / The Hacker News — Agosto 2026