أفادت تقارير أمنية مستقلة من watchTowr وVulnCheck أن ثغرة CVE-2026-64849 في منصة الذكاء الاصطناعي مفتوحة المصدر MLflow (إصدارات أقل من 3.15.0) تشهد عمليات مسح واستغلال نشطة. الثغرة عبارة عن هجوم SSRF غير موثق يسمح للمهاجمين بإرسال طلبات HTTP إلى عناوين داخلية حساسة مثل خدمات metadata في السحابة، ما يمكّنهم من استخراج بيانات اعتماد وأسرار حساسة. بحسب الباحث الأمني Yordan Ganchev، فإن الخلل يتجاوز الإصلاحات السابقة بسبب طريقة التعامل مع إعادة التوجيهات، وقد رصدت أنظمة المراقبة العالمية محاولات لاستغلاله ضد أنظمة MLflow المستضافة على السحابة بهدف سرقة بيانات الاعتماد.
ثغرة FUXA ومسح واسع النطاق
الثغرة الثانية CVE-2026-25895 (إصدارات حتى 1.2.9) في برنامج FUXA المخصص للتحكم الصناعي (SCADA/HMI) تُصنّف بدرجة خطورة 9.5، وتسمح للمهاجمين بكتابة ملفات عشوائية على النظام وتنفيذ أوامر عن بُعد. منذ 18 أغسطس 2026، رصدت VulnCheck عمليات مسح واسعة من عنوان IP واحد يستهدف تثبيتات FUXA المكشوفة على الإنترنت، والتي يقدر عددها بنحو 60. حتى الآن، اقتصرت المحاولات على الكتابة فوق ملف main.js ببيانات غير مفيدة، دون إسقاط حمولة RCE فعلية. الجدير بالذكر أن البرنامج شهد سابقاً استغلالات لثغرات أخرى مثل CVE-2026-25939 وCVE-2023-33831، ما يعكس استمرار الاهتمام من قبل المهاجمين بهذا النوع من البرمجيات الصناعية.
توصيات أمنية عاجلة
ينصح الخبراء المؤسسات التي تستخدم MLflow أو FUXA بما يلي:
- تحديث الأنظمة إلى الإصدارات الآمنة فوراً.
- مراجعة سجلات التدقيق بحثاً عن مؤشرات اختراق.
- التحقق من بيانات الاعتماد للتأكد من عدم تعرضها للسرقة.
- تقييد الوصول إلى خوادم التتبع والأنظمة المكشوفة على الإنترنت.
هذه الثغرات تؤكد أن منصات الذكاء الاصطناعي والبرمجيات الصناعية أصبحت أهدافاً رئيسية للهجمات، وأن المهاجمين يستغلون أي ثغرة فور الإعلان عنها، ما يستدعي استجابة سريعة وحاسمة من المؤسسات.






























