‹ முகப்புக்கு திரும்ப

MLflow Webhook-ல பெரிய பாதுகாப்பு பிரச்சனை: Cloud விவரங்கள் திருடப்பட வாய்ப்பு

MLflow-ல CVE-2026-64849-ன்னு சொல்லப்படுற ஒரு பெரிய பாதுகாப்பு ஓட்டை இருக்கு. இதனால யாரா இருந்தாலும் login பண்ணாமலே cloud-ல இருக்குற முக்கியமான விவரங்கள திருட முடியும். இந்திய நிறுவனங்கள் உடனே update பண்ணனும்.

Keerthika 4 min read
Google-ல் Follow
அப்டேட் 1 மாதம் முன்
Security MLflow Webhook-ல பெரிய பாதுகாப்பு பிரச்சனை: Cloud விவரங்கள் திருடப்பட வாய்ப்பு 4 நிமிடம் மீதம் Google-ல் Follow
MLflow Webhook-ல பெரிய பாதுகாப்பு பிரச்சனை: Cloud விவரங்கள் திருடப்பட வாய்ப்பு

தமிழ்டெக் AI சுருக்கம்

MLflow-ல CVE-2026-64849-ன்னு ஒரு serious security vulnerability வெளியாகி இருக்கு; webhook feature மூலமா யாரும் login இல்லாம cloud credentials திருட வாய்ப்பு இருக்கு. இது MLflow 2.0.0 முதல் 2.1.2 வரை உள்ள எல்லா versions-ஐயும் பாதிக்குது, severity score 9.8னால ரொம்ப ஆபத்தானது. இந்தியாவுல UPI, Paytm, Flipkart மாதிரி பல tech நிறுவனங்கள் MLflow use பண்றதால cloud data leak ஆகும் risk அதிகம், CISA-வும் இதைப் பத்தி warning கொடுத்திருக்கு. நீங்களும் உங்க team-ும் உடனே MLflow-ஐ 2.1.3 அல்லது அதற்கு மேல update பண்ணிட்டீங்கன்னா இந்த ஆபத்தை தவிர்க்கலாம். Overall, AI model management பண்றவங்க எல்லாரும் இந்த patch-ஐ priority-ஆ எடுத்து secure-ஆ வச்சுக்கோங்க.

  • MLflow-ன்னா என்ன?
  • இந்த பிரச்சனை எப்படி வேலை செய்யும்?
  • இந்திய நிறுவனங்களுக்கு இது எவ்ளோ ஆபத்து?
  • இத எப்படி சரி பண்றது?

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

முக்கியமான விஷயங்கள்

Key Takeaways

  • MLflow-ல CVE-2026-64849-ன்னு சொல்லப்படுற ஒரு பெரிய பாதுகாப்பு ஓட்டை இருக்கு, இதனால யாரா இருந்தாலும் login பண்ணாமலே cloud விவரங்கள திருட முடியும்.
  • இந்த பிரச்சனை MLflow 2.0.0-ல இருந்து 2.1.2 வரைக்கும் இருக்குற எல்லா version-அயும் பாதிக்கும், அதனால உடனே update பண்ணனும்.
  • இந்தியாவோட தொழில்நுட்ப உலகம் MLflow-அ அதிகமா உபயோகிக்குறதுனால, UPI, Paytm, Flipkart மாதிரி நிறுவனங்களுக்கு இது பெரிய ஆபத்து.
  • CISA இந்த பிரச்சனை பத்தி எச்சரிக்கை கொடுத்திருக்காங்க, அதனால இது ரொம்ப முக்கியம்.
  • இத சரி பண்ண MLflow 2.1.3 இல்லனா அதுக்கு மேல இருக்குற version-க்கு update பண்ணனும்.

MLflow-ல பெரிய பாதுகாப்பு பிரச்சனை: Cloud விவரங்கள் திருடப்பட வாய்ப்பு

MLflow-ங்கற ஒரு பிரபலமான platform-ல ஒரு பெரிய பாதுகாப்பு பிரச்சனை வந்துருக்கு. இத CVE-2026-64849-ன்னு சொல்றாங்க. இதனால யாரா இருந்தாலும் login பண்ணாமலே, cloud-ல இருக்குற முக்கியமான விவரங்கள திருட முடியும். இந்த பிரச்சனை August 19, 2026-ல வெளிய வந்துருக்கு. இதோட தீவிரம் 9.8-ன்னு சொல்லப்படுது, அதாவது இது ரொம்ப ஆபத்தானது.

என்ன நடந்தது?

MLflow-ங்கறது AI model-அ உருவாக்குறதுக்கும், அத நிர்வகிக்கிறதுக்கும் உதவுற ஒரு platform. இத Databricks உருவாக்கி இருக்காங்க. இந்த MLflow-ல webhook-ங்கற ஒரு வசதி இருக்கு, அது மூலமா model deployment அப்போ தகவல்கள் அனுப்பப்படும். ஆனா இந்த வசதியில ஒரு சின்ன தப்பு இருக்கு.

எப்படி வேலை செய்யும்?

அதாவது, MLflow-ல webhook-ங்கற ஒரு வசதி இருக்கு, அது மூலமா model deployment அப்போ தகவல்கள் அனுப்பப்படும். ஆனா இந்த வசதியில ஒரு சின்ன தப்பு இருக்கு. யாரா இருந்தாலும் ஒரு தப்பான link-அ அனுப்பி MLflow-அ ஏமாத்தி, அது மூலமா cloud-ஓட உள்ள இருக்குற விவரங்கள எடுக்க முடியும். உதாரணத்துக்கு, AWS-ல இருக்குற விவரங்கள் 169.254.169.254-ங்கற இடத்துல இருக்கும். அங்க போய் பாத்தா AWS-ஓட முக்கியமான விவரங்கள் (credentials) அங்க இருக்கும். அதனால இந்த link-அ வச்சு யாரா இருந்தாலும் அந்த விவரங்கள எடுத்துக்க முடியும்.

இந்தியாவுக்கு என்ன?

இந்தியாவோட தொழில்நுட்ப உலகம் ரொம்ப வேகமா வளர்ந்துட்டு இருக்கு. இப்போ நிறைய நிறுவனங்கள் MLflow-அ உபயோகிக்குறாங்க. குறிப்பா UPI சம்பந்தப்பட்ட வேலைகள், Flipkart மாதிரி e-commerce தளங்கள், அப்புறம் Paytm மாதிரி banking apps-ல MLflow அதிகமா உபயோகப்படுது. இப்போ இந்த பிரச்சனையால அவங்களுக்கு பெரிய ஆபத்து இருக்கு. Cloud விவரங்கள் திருடப்பட்டா, அது மூலமா UPI விவரங்கள், customer-ஓட முக்கியமான தகவல்கள் எல்லாத்தையும் திருட வாய்ப்பு இருக்கு. அதனால இந்திய நிறுவனங்கள் உடனே இத சரி பண்ணனும்.

என்ன தெரிஞ்சுக்கணும்?

இந்த பிரச்சனைய சரி பண்ண MLflow 2.0.0-ல இருந்து 2.1.2 வரைக்கும் இருக்குற எல்லா version-அயும் உடனே update பண்ணனும். இது ரொம்ப முக்கியம். CISA-ங்கற அமைப்பு இத பத்தி எச்சரிக்கை கொடுத்திருக்காங்க. அதனால நிறுவனங்கள் இத கவனிக்காம இருக்கக்கூடாது. உடனே update பண்ணி இந்த ஆபத்த தவிர்க்கணும்.

அடிக்கடி கேக்கப்படும் கேள்விகள் (FAQs)

கேள்வி 1: MLflow-ன்னா என்ன?
பதில்: MLflow-ங்கறது AI model-அ உருவாக்குறதுக்கும், அத நிர்வகிக்கிறதுக்கும் உதவுற ஒரு platform. இத Databricks உருவாக்கி இருக்காங்க.

கேள்வி 2: இந்த பிரச்சனை எப்படி வேலை செய்யும்?
பதில்: யாரா இருந்தாலும் ஒரு தப்பான link-அ அனுப்பி MLflow-அ ஏமாத்தி, அது மூலமா cloud-ஓட உள்ள இருக்குற விவரங்கள எடுக்க முடியும்.

கேள்வி 3: இந்திய நிறுவனங்களுக்கு இது எவ்ளோ ஆபத்து?
பதில்: ரொம்ப ஆபத்து. ஏன்னா நிறைய இந்திய நிறுவனங்கள் cloud-ல MLflow உபயோகிக்குறாங்க. விவரங்கள் திருடப்பட்டா அது பெரிய பிரச்சனையா முடியும்.

கேள்வி 4: இத எப்படி சரி பண்றது?
பதில்: உடனே MLflow-அ latest version-க்கு update பண்ணனும். அதுதான் இத சரி பண்ண சரியா இருக்கும்.

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,346 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications