Kamis, 27 Agustus 2026 | 3 min read | Andhika R
Ancaman Ganda Hantam Infrastruktur AI (MLflow) dan Teknologi Operasional (FUXA), Eksploitasi Aktif Terdeteksi
Infrastruktur Kecerdasan Buatan (AI) dan Teknologi Operasional (OT) global tengah menghadapi ancaman kritis dengan urgensi maksimum. Platform AI open-source MLflow dan perangkat lunak SCADA/HMI FUXA saat ini menjadi target pemindaian dan eksploitasi aktif oleh aktor ancaman. Serangan ini menargetkan kerentanan kritis yang memungkinkan pencurian rahasia komputasi awan (cloud secrets) dan eksekusi kode jarak jauh, menuntut respons darurat dari tim keamanan korporat.
Berdasarkan telemetri honeypot global, eksploitasi terjadi hanya dalam hitungan jam setelah kerentanan dipublikasikan pada 17-18 Agustus 2026. Berikut adalah rincian taktis yang harus segera diantisipasi:
| Parameter | MLflow (Infrastruktur Data/AI) | FUXA (Sistem SCADA / OT) |
| Kode Kerentanan | CVE-2026-64849 (Skor CVSS: 9.3) | CVE-2026-25895 (Skor CVSS: 9.5) |
| Vektor Serangan | Server-Side Request Forgery (SSRF) (Mampu mem-bypass perbaikan sistem sebelumnya via web redirects). | Akses fungsi tanpa autentikasi & Path Traversal. |
| Dampak Taktis | Peretas dapat mengekstrak kredensial awan (AWS/GCP/Azure) langsung dari endpoint metadata internal. | Penulisan fail arbitrer (seperti menimpa fail main.js) yang berujung pada Remote Code Execution (RCE). |
| Versi Terdampak | Versi < 3.15.0 | Versi <= 1.2.9 |
Bagi jajaran C-Level dan Direktur Operasional, memitigasi kedua celah ini secara instan akan memberikan nilai perlindungan absolut pada dua aset paling vital perusahaan Anda:
- Mencegah Pengambilalihan Lingkungan Cloud (MLflow): Dengan menambal celah SSRF, Anda memblokir peretas dari mencuri kredensial cloud tingkat tinggi perusahaan. Tindakan cepat ini mengamankan seluruh infrastruktur digital, basis data pelanggan, dan kekayaan intelektual (IP) algoritma AI Anda dari eksfiltrasi dan pembobolan massal.
- Menjamin Keberlangsungan Operasional Pabrik (FUXA): Mengekspos sistem HMI/SCADA ke internet publik adalah celah bunuh diri operasional. Memitigasi kerentanan ini menjamin bahwa jalur produksi, sensor manufaktur, dan otomatisasi industri Anda tidak disabotase atau dihentikan paksa (downtime) oleh peretas jarak jauh.
Langkah Remediasi General:
- Untuk MLflow: Segera perbarui sistem ke versi 3.15.0 atau lebih baru. Audit secara ketat log sistem untuk mendeteksi anomali permintaan lalu lintas ke endpoint internal, dan segera rotasi seluruh kredensial cloud jika terdapat indikasi kompromi.
- Untuk FUXA: Perbarui sistem dan isolasi secara mutlak. Arsitektur SCADA/OT tidak boleh terekspos ke internet publik (saat ini terdeteksi ~60 instans publik yang rentan). Terapkan akses Zero-Trust atau VPN korporat yang divalidasi dengan otentikasi multi-faktor (MFA).
Kecepatan eksploitasi oleh aktor ancaman membuktikan bahwa perimeter pertahanan pasif tidak lagi memadai. Aktor ancaman tidak menunggu jadwal pemeliharaan TI Anda; mereka menyerang saat celah terbuka.
Pastikan implementasi teknologi operasional (OT) dan infrastruktur komputasi awan perusahaan Anda bebas dari titik buta. Validasi ketahanan arsitektur jaringan Anda melalui layanan pengujian penetrasi komprehensif (Pentest), Vulnerability Assessment, dan simulasi serangan Red Teaming dari tim kami. Amankan kelangsungan operasional fisik dan kedaulatan data strategis bisnis Anda sekarang dengan menghubungi pakar keamanan siber Fourtrezz melalui email di [email protected] atau jadwalkan tindakan taktis darurat via WhatsApp di +62 857-7771-7243.
Andhika RDigital Marketing at Fourtrezz
Artikel Terpopuler
Tags: Policy as Code, Cloud Security, Cloud Governance, Risk Assessment, DevSecOps
Baca SelengkapnyaBerita Teratas
Berlangganan Newsletter FOURTREZZ
Jadilah yang pertama tahu mengenai artikel baru, produk, event, dan promosi.


