முக்கியமான விஷயங்கள்
Key Takeaways
- MLflow-ல CVE-2026-64849-ன்னு சொல்லப்படுற ஒரு பெரிய பாதுகாப்பு ஓட்டை இருக்கு, இதனால யாரா இருந்தாலும் login பண்ணாமலே cloud விவரங்கள திருட முடியும்.
- இந்த பிரச்சனை MLflow 2.0.0-ல இருந்து 2.1.2 வரைக்கும் இருக்குற எல்லா version-அயும் பாதிக்கும், அதனால உடனே update பண்ணனும்.
- இந்தியாவோட தொழில்நுட்ப உலகம் MLflow-அ அதிகமா உபயோகிக்குறதுனால, UPI, Paytm, Flipkart மாதிரி நிறுவனங்களுக்கு இது பெரிய ஆபத்து.
- CISA இந்த பிரச்சனை பத்தி எச்சரிக்கை கொடுத்திருக்காங்க, அதனால இது ரொம்ப முக்கியம்.
- இத சரி பண்ண MLflow 2.1.3 இல்லனா அதுக்கு மேல இருக்குற version-க்கு update பண்ணனும்.
MLflow-ல பெரிய பாதுகாப்பு பிரச்சனை: Cloud விவரங்கள் திருடப்பட வாய்ப்பு
MLflow-ங்கற ஒரு பிரபலமான platform-ல ஒரு பெரிய பாதுகாப்பு பிரச்சனை வந்துருக்கு. இத CVE-2026-64849-ன்னு சொல்றாங்க. இதனால யாரா இருந்தாலும் login பண்ணாமலே, cloud-ல இருக்குற முக்கியமான விவரங்கள திருட முடியும். இந்த பிரச்சனை August 19, 2026-ல வெளிய வந்துருக்கு. இதோட தீவிரம் 9.8-ன்னு சொல்லப்படுது, அதாவது இது ரொம்ப ஆபத்தானது.
என்ன நடந்தது?
MLflow-ங்கறது AI model-அ உருவாக்குறதுக்கும், அத நிர்வகிக்கிறதுக்கும் உதவுற ஒரு platform. இத Databricks உருவாக்கி இருக்காங்க. இந்த MLflow-ல webhook-ங்கற ஒரு வசதி இருக்கு, அது மூலமா model deployment அப்போ தகவல்கள் அனுப்பப்படும். ஆனா இந்த வசதியில ஒரு சின்ன தப்பு இருக்கு.
எப்படி வேலை செய்யும்?
அதாவது, MLflow-ல webhook-ங்கற ஒரு வசதி இருக்கு, அது மூலமா model deployment அப்போ தகவல்கள் அனுப்பப்படும். ஆனா இந்த வசதியில ஒரு சின்ன தப்பு இருக்கு. யாரா இருந்தாலும் ஒரு தப்பான link-அ அனுப்பி MLflow-அ ஏமாத்தி, அது மூலமா cloud-ஓட உள்ள இருக்குற விவரங்கள எடுக்க முடியும். உதாரணத்துக்கு, AWS-ல இருக்குற விவரங்கள் 169.254.169.254-ங்கற இடத்துல இருக்கும். அங்க போய் பாத்தா AWS-ஓட முக்கியமான விவரங்கள் (credentials) அங்க இருக்கும். அதனால இந்த link-அ வச்சு யாரா இருந்தாலும் அந்த விவரங்கள எடுத்துக்க முடியும்.
இந்தியாவுக்கு என்ன?
இந்தியாவோட தொழில்நுட்ப உலகம் ரொம்ப வேகமா வளர்ந்துட்டு இருக்கு. இப்போ நிறைய நிறுவனங்கள் MLflow-அ உபயோகிக்குறாங்க. குறிப்பா UPI சம்பந்தப்பட்ட வேலைகள், Flipkart மாதிரி e-commerce தளங்கள், அப்புறம் Paytm மாதிரி banking apps-ல MLflow அதிகமா உபயோகப்படுது. இப்போ இந்த பிரச்சனையால அவங்களுக்கு பெரிய ஆபத்து இருக்கு. Cloud விவரங்கள் திருடப்பட்டா, அது மூலமா UPI விவரங்கள், customer-ஓட முக்கியமான தகவல்கள் எல்லாத்தையும் திருட வாய்ப்பு இருக்கு. அதனால இந்திய நிறுவனங்கள் உடனே இத சரி பண்ணனும்.
என்ன தெரிஞ்சுக்கணும்?
இந்த பிரச்சனைய சரி பண்ண MLflow 2.0.0-ல இருந்து 2.1.2 வரைக்கும் இருக்குற எல்லா version-அயும் உடனே update பண்ணனும். இது ரொம்ப முக்கியம். CISA-ங்கற அமைப்பு இத பத்தி எச்சரிக்கை கொடுத்திருக்காங்க. அதனால நிறுவனங்கள் இத கவனிக்காம இருக்கக்கூடாது. உடனே update பண்ணி இந்த ஆபத்த தவிர்க்கணும்.
அடிக்கடி கேக்கப்படும் கேள்விகள் (FAQs)
கேள்வி 1: MLflow-ன்னா என்ன?
பதில்: MLflow-ங்கறது AI model-அ உருவாக்குறதுக்கும், அத நிர்வகிக்கிறதுக்கும் உதவுற ஒரு platform. இத Databricks உருவாக்கி இருக்காங்க.
கேள்வி 2: இந்த பிரச்சனை எப்படி வேலை செய்யும்?
பதில்: யாரா இருந்தாலும் ஒரு தப்பான link-அ அனுப்பி MLflow-அ ஏமாத்தி, அது மூலமா cloud-ஓட உள்ள இருக்குற விவரங்கள எடுக்க முடியும்.
கேள்வி 3: இந்திய நிறுவனங்களுக்கு இது எவ்ளோ ஆபத்து?
பதில்: ரொம்ப ஆபத்து. ஏன்னா நிறைய இந்திய நிறுவனங்கள் cloud-ல MLflow உபயோகிக்குறாங்க. விவரங்கள் திருடப்பட்டா அது பெரிய பிரச்சனையா முடியும்.
கேள்வி 4: இத எப்படி சரி பண்றது?
பதில்: உடனே MLflow-அ latest version-க்கு update பண்ணனும். அதுதான் இத சரி பண்ண சரியா இருக்கும்.




கருத்துகள் (0)
Be the first to comment!