LIVE
Loading Breaking News...

MLflow اور FUXA میں سیکیورٹی خطرات: کلاؤڈ ڈیٹا چوری کا انکشاف

News Image
مقبول AI پلیٹ فارم MLflow اور انڈسٹریل آٹومیشن سافٹ ویئر FUXA میں دریافت ہونے والی اہم سیکیورٹی کمزوریوں کا غلط فائدہ اٹھایا جا رہا ہے۔ حملہ آور ان خامیوں کے ذریعے کلاؤڈ کریڈنشلز اور حساس ڈیٹا تک رسائی حاصل کرنے کی کوشش کر رہے ہیں۔
مصنوعی ذہانت (AI) کے مقبول اوپن سورس پلیٹ فارم 'ایم ایل فلو' (MLflow) اور صنعتی آٹومیشن کے لیے استعمال ہونے والے سافٹ ویئر 'فوکسا' (FUXA) میں دو انتہائی اہم سیکیورٹی کمزوریوں کا انکشاف ہوا ہے۔ سائبر سیکیورٹی ماہرین نے خبردار کیا ہے کہ یہ خامیاں کلاؤڈ بیسڈ انفراسٹرکچر اور انڈسٹریل کنٹرول سسٹمز کے لیے سنگین خطرہ بن سکتی ہیں۔ ہیکرز فعال طور پر ان کمزوریوں کو تلاش کر رہے ہیں تاکہ وہ حساس معلومات، کلاؤڈ کریڈنشلز اور دیگر خفیہ ڈیٹا تک غیر مجاز رسائی حاصل کر سکیں۔ اس معاملے میں سب سے زیادہ تشویشناک بات یہ ہے کہ MLflow میں موجود 'سرور سائیڈ ریکویسٹ فورجری' (SSRF) نامی خامی کا استعمال کرتے ہوئے حملہ آور کلاؤڈ ماحول میں موجود حساس خفیہ چابیاں (Secrets) چرانے کی کوشش کر رہے ہیں۔ SSRF کا مطلب یہ ہے کہ ہیکر کسی ویب سرور کو دھوکا دے کر اس کے ذریعے اندرونی نیٹ ورک پر درخواستیں بھیجتا ہے، جس سے سیکیورٹی کے تمام حفاظتی حصار غیر مؤثر ہو جاتے ہیں۔ یہ صورتحال خاص طور پر ان اداروں کے لیے خطرناک ہے جو اپنے ڈیٹا کو کلاؤڈ پر منتقل کر چکے ہیں اور وہاں AI ماڈلز کی تربیت کے لیے MLflow کا استعمال کرتے ہیں۔ دوسری جانب، FUXA جو کہ صنعتی آپریشنل ٹیکنالوجی (OT) اور ہیومن مشین انٹرفیس (HMI) کے لیے ایک اہم ٹول سمجھا جاتا ہے، اس میں بھی سیکیورٹی کمزوریوں کا سراغ لگایا گیا ہے۔ انڈسٹریل کنٹرول سسٹمز میں اس قسم کی مداخلت انتہائی خطرناک ہو سکتی ہے کیونکہ اس سے فیکٹریوں یا یوٹیلٹی کمپنیوں کے آپریشنز کو مفلوج کیا جا سکتا ہے۔ ماہرین کا کہنا ہے کہ حملہ آور ان سسٹم کی کمزوریوں سے فائدہ اٹھا کر نیٹ ورک میں داخل ہو سکتے ہیں اور سسٹم کے مکمل کنٹرول پر قبضہ کر سکتے ہیں۔ تمام متعلقہ اداروں اور ڈویلپرز کو ہدایت کی گئی ہے کہ وہ اپنے سافٹ ویئر کو فوری طور پر اپ ڈیٹ کریں اور سیکیورٹی پیچز کو انسٹال کریں۔ اس کے علاوہ، نیٹ ورک مانیٹرنگ کو سخت کرنے اور غیر معمولی ٹریفک پر نظر رکھنے کی ضرورت ہے تاکہ کسی بھی قسم کے مشکوک عمل کو بروقت روکا جا سکے۔ سیکیورٹی ماہرین کے مطابق، کلاؤڈ ماحول میں 'زیرو ٹرسٹ' پالیسی اپنانا اور حساس ڈیٹا کے لیے کثیر جہتی تصدیقی نظام (MFA) لاگو کرنا اس قسم کے حملوں سے بچاؤ کا بہترین طریقہ ہے۔