Δύο ιδιαίτερα σοβαρές ευπάθειες σε λογισμικό που χρησιμοποιείται σε περιβάλλοντα τεχνητής νοημοσύνης και βιομηχανικού αυτοματισμού έχουν περάσει πλέον από τη θεωρητική απειλή στην ενεργή στόχευση. Οι επιθέσεις αφορούν το MLflow, μια δημοφιλή πλατφόρμα ανοιχτού κώδικα για τη διαχείριση εφαρμογών machine learning, και το FUXA, ένα web-based σύστημα SCADA/HMI που χρησιμοποιείται σε υποδομές λειτουργικής τεχνολογίας και βιομηχανικού αυτοματισμού.

Ερευνητές των watchTowr και VulnCheck εντόπισαν κακόβουλες σαρώσεις που αναζητούν εκτεθειμένες εγκαταστάσεις, αυξάνοντας την πίεση προς τους οργανισμούς που δεν έχουν προχωρήσει στις απαραίτητες ενημερώσεις ασφαλείας.
Κρίσιμη ευπάθεια SSRF στο MLflow
Η πρώτη και ιδιαίτερα σοβαρή περίπτωση αφορά το CVE-2026-64849, το οποίο έχει βαθμολογία CVSS 9,3. Πρόκειται για ευπάθεια τύπου Server-Side Request Forgery (SSRF), η οποία δεν απαιτεί προηγούμενη ταυτοποίηση του επιτιθέμενου.
Δείτε επίσης: CVE-2026-58231: Κρίσιμη ευπάθεια SAP Commerce Cloud υπό εκμετάλλευση
Το πρόβλημα εντοπίζεται στη λειτουργία των webhooks του Model Registry και μπορεί να επιτρέψει σε έναν εισβολέα που έχει πρόσβαση στον MLflow tracking server να προωθεί αιτήματα προς αυθαίρετα εσωτερικά endpoints. Με αυτόν τον τρόπο, ο επιτιθέμενος μπορεί να επιχειρήσει να επικοινωνήσει με υπηρεσίες που κανονικά δεν είναι προσβάσιμες από το διαδίκτυο, συμπεριλαμβανομένων cloud υπηρεσιών μεταδεδομένων.
Η συγκεκριμένη δυνατότητα είναι ιδιαίτερα επικίνδυνη σε cloud περιβάλλοντα, καθώς τέτοιες υπηρεσίες ενδέχεται να περιέχουν προσωρινά διαπιστευτήρια, tokens ή άλλα μυστικά που μπορούν να αξιοποιηθούν για περαιτέρω διείσδυση στην υποδομή.
Το CVE-2026-64849 επηρεάζει εκδόσεις του MLflow πριν από την 3.15.0 και, σύμφωνα με τη watchTowr, οι επιτιθέμενοι άρχισαν να αναζητούν εκτεθειμένα συστήματα λίγες μόλις ώρες μετά την απόδοση του CVE στις 17 Αυγούστου 2026.
Η ανακατεύθυνση που μπορεί να ανοίξει την πόρτα
Ιδιαίτερο ενδιαφέρον παρουσιάζει ο τρόπος με τον οποίο αξιοποιείται το συγκεκριμένο σφάλμα. Σύμφωνα με την έρευνα της watchTowr, η ευπάθεια σχετίζεται με τον χειρισμό των web redirects και μπορεί να παρακάμψει προηγούμενες προσπάθειες προστασίας.
Δείτε επίσης: GitLab RCE PoC: Exploit σε self-managed GitLab μέσω Jupyter notebook diff (Oj)
Η τηλεμετρία από honeypots δείχνει ότι κακόβουλοι παράγοντες αναζητούν εγκαταστάσεις MLflow που είναι προσβάσιμες μέσω διαδικτύου, με στόχο υπηρεσίες που φιλοξενούνται σε cloud υποδομές. Η πιθανότητα κλοπής credentials και άλλων μυστικών καθιστά την ευπάθεια ιδιαίτερα ανησυχητική για οργανισμούς που χρησιμοποιούν MLflow σε παραγωγικά περιβάλλοντα.
Ακόμη σοβαρότερος κίνδυνος στο FUXA
Το δεύτερο περιστατικό αφορά το CVE-2026-25895 στο FUXA, με βαθμολογία CVSS 9,5. Η ευπάθεια συνδυάζει έλλειψη ελέγχου ταυτότητας για κρίσιμη λειτουργία με path traversal και μπορεί να επιτρέψει σε απομακρυσμένο, μη ταυτοποιημένο εισβολέα να γράψει αυθαίρετα αρχεία στο σύστημα.
Η συνέπεια είναι δυνητικά εξαιρετικά σοβαρή, καθώς η δυνατότητα εγγραφής αρχείων μπορεί να οδηγήσει υπό συγκεκριμένες συνθήκες σε απομακρυσμένη εκτέλεση κώδικα (RCE). Το πρόβλημα αφορά εκδόσεις FUXA έως και την 1.2.9.
Ήδη ξεκίνησαν οι σαρώσεις
Η VulnCheck εντόπισε κακόβουλη δραστηριότητα που στόχευε το συγκεκριμένο σφάλμα από τις 18 Αυγούστου. Μία διεύθυνση IP φέρεται να πραγματοποίησε εκτεταμένη σάρωση του διαδικτύου αναζητώντας ευάλωτες εγκαταστάσεις FUXA.
Αν και έχουν εντοπιστεί περίπου 60 εγκαταστάσεις FUXA εκτεθειμένες δημόσια, μέχρι στιγμής δεν έχουν παρατηρηθεί επιβεβαιωμένα ωφέλιμα φορτία για RCE. Ωστόσο, οι ερευνητές εντόπισαν αιτήματα που επιχειρούν να αντικαταστήσουν το αρχείο main.js με δεδομένα μέσω path traversal, γεγονός που δείχνει ότι η ευπάθεια ήδη δοκιμάζεται ενεργά.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Το FUXA έχει βρεθεί ξανά στο στόχαστρο
Η εικόνα γίνεται ακόμη πιο ανησυχητική αν ληφθεί υπόψη ότι το FUXA έχει αντιμετωπίσει και άλλες ενεργές προσπάθειες εκμετάλλευσης. Οι ευπάθειες CVE-2026-25939 και CVE-2023-33831 έχουν επίσης αποτελέσει αντικείμενο κακόβουλης δραστηριότητας, με την τελευταία να παρουσιάζει επιθέσεις ήδη από τον Νοέμβριο του 2025.
Δείτε επίσης: Ill Bloom: Ευπάθεια επέτρεψε κλοπή $3,1 εκατ. από crypto wallets
Τι πρέπει να κάνουν οι οργανισμοί
Οι επιχειρήσεις που χρησιμοποιούν MLflow ή FUXA θα πρέπει να αντιμετωπίσουν τις συγκεκριμένες ευπάθειες ως άμεση προτεραιότητα. Η εγκατάσταση των διαθέσιμων patches είναι το πρώτο βήμα, όμως δεν αρκεί από μόνη της.
Απαιτείται παράλληλος έλεγχος των audit logs, αναζήτηση ύποπτων αιτημάτων και εξερχόμενων συνδέσεων, καθώς και έλεγχος για πιθανή έκθεση credentials ή cloud secrets. Στο FUXA, ιδιαίτερη σημασία έχει και ο περιορισμός της πρόσβασης από το διαδίκτυο, καθώς ένα εκτεθειμένο σύστημα SCADA/HMI μπορεί να αποτελέσει κρίσιμο σημείο εισόδου σε βιομηχανικά περιβάλλοντα.
Οι δύο περιπτώσεις επιβεβαιώνουν ένα γνώριμο πλέον μοτίβο στην κυβερνοασφάλεια: όταν δημοσιοποιείται μια κρίσιμη ευπάθεια, το χρονικό περιθώριο μεταξύ αποκάλυψης και πρώτων κακόβουλων σαρώσεων μπορεί να είναι εξαιρετικά μικρό. Για τις επιχειρήσεις, η ταχύτητα ενημέρωσης, η περιορισμένη έκθεση υπηρεσιών και η συνεχής παρακολούθηση παραμένουν καθοριστικοί παράγοντες άμυνας.
