MLflow脆弱性(CVE-2026-64849、CVSS 9.3)が積極悪用——AI/ML環境のクラウド認証情報が標的に

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「AIのモデル管理サーバーって、外から攻撃されるものなの?」
「クラウドのIAMキーが盗まれると、どこまで被害が広がるの?」

ボス

MLflowのTrackingサーバーに未認証でリクエストを送りつけ、クラウドのメタデータから認証情報を抜き出す攻撃が確認された。
CVSSが9.3と高く、公開後数時間で実際の攻撃が始まっている。
早急に対応が必要だな

チップス

えっ、数時間でもう攻撃されてるんでしゅか!?
うちの会社もMLflow使ってるでしゅ……

機械学習の実験管理ツールとして広く利用されているMLflowに、CVSS 9.3の深刻なSSRF脆弱性(CVE-2026-64849)が発見されました。
セキュリティ研究機関watchTowr Labsが攻撃の開始を検知したのはCVE割当からわずか数時間後のことで、米CISAも既知悪用脆弱性カタログ(KEV)に登録しています。

  • MLflow 3.15.0未満に未認証SSRF脆弱性(CVE-2026-64849、CVSS 9.3)が存在する
  • 攻撃者はクラウドメタデータサービスからIAMキー等の認証情報を窃取し、クラウドリソースへの不正アクセスや永続化に悪用する
  • CISAがKEVに登録、フェデラル機関には2026年9月2日までの対策適用が求められた

AI/ML基盤を本番環境で動かしている組織は、この記事を読んでMLflowのバージョン確認を今日中に済ませましょう。

オススメ求人・フリーランス案件

【Microsoft Sentinelログ集約基盤構築】豊洲・常駐/Azure・Sentinel・設計構築

月額単価
850,000円 / 月
稼働場所
東京都常駐
業務領域
要件定義, 設計, 構築, 運用・保守, PMO
作業内容
Microsoft Sentinelを活用したログ集約基盤の構築プロジェク...

【金融機関セキュリティ方針策定・統制】東京・品川(常駐)/方針策定・脆弱性対応・統制

月額単価
900,000円 / 月
稼働場所
東京都常駐
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
金融機関におけるサイバーセキュリティ方針やポリシーの策定...

【全社セキュリティ戦略の策定・推進】西新宿(週2リモート)/戦略・インシデント対応・AI統制

月額単価
1,500,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守, PMO
作業内容
グループ全体の情報セキュリティ戦略の立案から実行、運用高...

【銀行グループ向け サイバーセキュリティ強化・改善推進PMO】中野(リモート併用)/セキュリティガバナンス・プロジェクト推進

月額単価
1,100,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, PMO
作業内容
銀行グループ全体のサイバーセキュリティレベル向上を目指し...

【グローバル製造業向けSASE導入PMO・設計構築】高輪(リモート併用)/Prisma Access・海外拠点展開

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, PMO
作業内容
グローバル製造業における国内外複数拠点に向けた大規模SASE...

【ゼロトラスト基盤構築・VPN廃止移行推進】フルリモート/Zscaler ZPA・マイクロセグメンテーション

月額単価
900,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容
従来のVPN環境廃止に伴い、Zscaler ZPAを中心としたゼロトラ...

【公共系閉域網環境SplunkES統合・構築】東京・豊洲(常駐)/設計・構築・運用

月額単価
1,100,000円 / 月
稼働場所
東京都原則オンサイト(常駐)
業務領域
設計, 構築, 運用・保守
作業内容
公共系システムの拠点統合に伴い、既存Splunk環境の統合およ...

【CSIRT運用・インシデントハンドリング】フルリモート(出張併用)/SOC Tier1・インシデント対応

月額単価
1,000,000円 / 月
稼働場所
東京都フルリモート・地方出張併用
業務領域
運用・保守
作業内容
セキュリティ体制強化に伴うCSIRT体制の交代要員募集。既存メ...

【電力制御システムCEマーキング取得・セキュリティコンサルティング】神戸(フルリモート可)/IEC62443・リスクアセスメント・ガイドライン設計

月額単価
1,800,000円 / 月
稼働場所
兵庫県フルリモート
業務領域
要件定義, 設計
作業内容
電力制御システムにおけるCEマーキング取得を目指す重要プロ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...
  • 株式会社電通デジタル

社内SE【年収700~1500万円】セキュリティ・インフラの構築・運用

想定年収
700~1,500万円
勤務地
本社:汐留オフィス: 〒105-7077 東京都港区東新橋1-8-1(電通本社ビル内)
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ関連の業務経験3年以上 歓迎要件 CISSP、CISM、CISA、情報処理安全…
  • 株式会社エス・エム・エス

【東証プライム】情報セキュリティマネージャー候補・事業成長支援(850~1100万円)

想定年収
850~1,100万円
勤務地
本社:東京都港区芝公園2-11-1 住友不動産芝公園タワー
雇用形態
正社員
要スキル
必須条件 以下いずれにも該当する方 情報セキュリティに関するご経験、知見をお持ちの方 ITインフラに関する何…
  • 株式会社日立産業制御ソリューションズ

【年収500〜800万円】日立グループ|自動車サイバーセキュリティコンサルタント(横浜・在宅可)

想定年収
500~800万円
勤務地
本社:茨城本社:茨城県日立市大みか町五丁目1番26号/東京本社:東京都台東区秋葉原6番1号(秋葉原大栄ビル)
雇用形態
正社員
要スキル
以下のいずれかのご経験をお持ちの方 組込みソフトウェア開発経験 サイバーセキュリティに関する業務経験
  • 三菱地所ITソリューションズ株式会社

【三菱地所グループ】セキュリティエンジニア(マネジメント・エンジニアリング)年収628〜1200万円

想定年収
628~1,200万円
勤務地
本社:東京都千代田区丸の内1-6-5 丸の内北口ビル 13階
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ、インフラ関連のセキュリティの業務経験 歓迎要件 セキュリティアーキテクト、セ…
  • ディップ株式会社

【社内セキュリティ推進室長】800〜1100万円|人材大手ディップ・リモートOK

想定年収
800~1,100万円
勤務地
本社:東京都港区六本木3-2-1 六本木グランドタワー31F
雇用形態
正社員
要スキル
スキル(Must) セキュリティ組織のマネジメント経験(責任者としての組織リードを期待します) 情報セキュリ…
  • 株式会社ドワンゴ

KADOKAWAグループ向けセキュリティコンサルタント|個人情報管理・相談対応(テレワーク)

想定年収
応相談
勤務地
本社:東京都中央区銀座4-12-15 歌舞伎座タワー
雇用形態
正社員
要スキル
必須スキル 情報セキュリティ関連施策の企画や改善の経験 情報システム構成(ネットワーク/サーバ/アプリケーシ…
  • 株式会社ビザスク

【年収750〜1200万円】グローバル7拠点・プロダクトセキュリティエンジニア(東京)

想定年収
750~1,200万円
勤務地
本社:東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ1F・9F
雇用形態
正社員
要スキル
応募資格(必須) 以下、両方のスキルやご経験をお持ちの方 セキュリティ関連業務の業務経験 ソフトウェアエンジ…
  • 株式会社クラウドワークス コンサルティング(旧:株式会社インゲート)

セキュリティエンジニア(PM/PL候補)【年収500-1000万】AWS/Azure経験を活かす

想定年収
500~1,000万円
勤務地
本社:〒106-0041 東京都港区麻布台1-3-1 麻布台ヒルズ 森JPタワー 28階
雇用形態
正社員
要スキル
必須 ネットワークの設計・構築(5年以上):拠点間VPN(SoftEther等)の設計・設定、ルーティング、…
  • 株式会社クラウドワークス コンサルティング(旧:株式会社インゲート)

セキュリティエンジニア|インフラ運用からのキャリアチェンジ(年収350~500万)

想定年収
350~500万円
勤務地
本社:〒106-0041 東京都港区麻布台1-3-1 麻布台ヒルズ 森JPタワー 28階
雇用形態
正社員
要スキル
必須 インフラ運用保守1年以上 Linux/Unixの基本的な操作スキル(コマンドライン操作) スクリプトの…
  • バルテス株式会社

セキュリティエンジニア(iOS)【年収700~900万】

想定年収
700~900万円
勤務地
本社:大阪本社:大阪市西区阿波座1-3-15 JEI西本町ビル8F/東京本社:東京都千代田区麹町1-10 麹町広洋ビル3F
雇用形態
正社員
要スキル
応募要件 必須 iOSアプリの脆弱性診断経験がある方(年数不問) 脆弱性診断のスキルを使って様々な事業やサー…
目次

MLflow脆弱性(CVE-2026-64849)、公開後数時間で悪用攻撃が開始

機械学習の実験管理・モデルトラッキングを担うMLflowは、スタートアップから大企業まで広く採用されているOSSです。
このMLflowのTrackingサーバーに認証なしで悪用できるSSRF脆弱性が2026年6月に報告され、8月には積極悪用が確認されてセキュリティ界に衝撃を与えました。

発覚から攻撃開始まで数時間の異例事態

watchTowr Labsは自社のグローバルハニーポットネットワーク「Attacker Eye」を通じて、CVE-2026-64849の割当直後から攻撃活動を観測しています。
被害の概要は次のとおりです。

  • CVE番号: CVE-2026-64849
  • CVSS: 9.3(クリティカル)
  • 対象: MLflow 3.15.0未満の全バージョン
  • 攻撃条件: 認証不要(未認証で悪用可能)
  • CISAのKEV登録日: 2026年8月19日、適用期限: 2026年9月2日

CISAはフェデラル機関(FCEB)に対してBOD 26-04に基づく2026年9月2日までの対策適用を求めており、民間企業も同等レベルの対応が求められる状況です。

ボス

公開から数時間で攻撃が始まるのは今や珍しくない。
これを「ゼロデイ後の数時間ウィンドウ」と呼ぶが、MLflowはそこを完全に突かれた形だな

チップス

公開された瞬間から攻撃者が動いてるんでしゅか……怖すぎでしゅ

認証不要のSSRF——クラウド認証情報が根こそぎ奪われる仕組み

攻撃がこれほど速く広まったのには、悪用のしやすさという構造的な理由があります。

なぜ認証なしで悪用できるのか

MLflow Tracking ServerはデフォルトでモデルレジストリのWebhook APIを認証なしで外部に公開しています。
そのエンドポイントの1つが「上流レスポンスのステータスとボディを呼び出し元にそのまま返す」仕様となっており、攻撃者はサーバーに内部リクエストを発行させることができます。
バージョン3.10.0でSSRF対策が導入されましたが、この対策自体を回避するバイパス手法も確認されており、3.15.0未満のバージョンは対応が必要です。

実際の被害——IAMキー窃取からクラウド侵害まで

攻撃者が最初に狙うのはクラウドのメタデータサービスです。
以下のエンドポイントへのSSRFで一時認証情報やサービスアカウントのトークンが取得されます。

  • AWS: 169.254.169.254から一時IAMクレデンシャルを取得
  • GCP: メタデータサーバーからサービスアカウントトークンを窃取
  • Azure: IMDSエンドポイントからマネージドIDのアクセストークンを奪取

認証情報の取得後は、クラウドリソースへの不正アクセスや、新規IAMユーザーの作成による永続化が行われる可能性があります。
AI/ML基盤が侵害されると、学習データや推論エンドポイントまで影響が及ぶリスクがあります。

ボス

クラウドのIAMキーを取られると、MLflowサーバー1台の侵害で組織全体のクラウドリソースが危険にさらされる。
被害の連鎖が速いのが特徴だな

チップス

MLflowを踏み台にして、クラウド全体に広がっていくんでしゅか……これは早く対応しないといけないでしゅ!

まとめ

CVE-2026-64849への対応は3ステップに集約されます。
まずMLflowを3.15.0以降へ即時アップグレードすること、次にTrackingサーバーのアクセスログでWebhook API宛ての不審なリクエストを確認すること、そしてクラウドのIAMポリシーや役割に不審な変更がないか監査することです。

AIの活用が進む今、AI基盤のセキュリティは開発ツールの段階から問われる時代に入りました。
MLflowのようなOSSも定期的なバージョン管理と最小権限の原則を徹底することで、被害を未然に防げます。

ボス

MLflowはインターネットに公開して使うものではないが、クラウド上で動かしているなら外から見える状態になっているケースも多い。
まず現状確認から始めることだな

チップス

はいでしゅ!今すぐバージョン確認してきますでしゅ!

オススメ求人・フリーランス案件

【Microsoft Sentinelログ集約基盤構築】豊洲・常駐/Azure・Sentinel・設計構築

月額単価
850,000円 / 月
稼働場所
東京都常駐
業務領域
要件定義, 設計, 構築, 運用・保守, PMO
作業内容
Microsoft Sentinelを活用したログ集約基盤の構築プロジェク...

【金融機関セキュリティ方針策定・統制】東京・品川(常駐)/方針策定・脆弱性対応・統制

月額単価
900,000円 / 月
稼働場所
東京都常駐
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
金融機関におけるサイバーセキュリティ方針やポリシーの策定...

【全社セキュリティ戦略の策定・推進】西新宿(週2リモート)/戦略・インシデント対応・AI統制

月額単価
1,500,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守, PMO
作業内容
グループ全体の情報セキュリティ戦略の立案から実行、運用高...

【銀行グループ向け サイバーセキュリティ強化・改善推進PMO】中野(リモート併用)/セキュリティガバナンス・プロジェクト推進

月額単価
1,100,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, PMO
作業内容
銀行グループ全体のサイバーセキュリティレベル向上を目指し...

【グローバル製造業向けSASE導入PMO・設計構築】高輪(リモート併用)/Prisma Access・海外拠点展開

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, PMO
作業内容
グローバル製造業における国内外複数拠点に向けた大規模SASE...

【ゼロトラスト基盤構築・VPN廃止移行推進】フルリモート/Zscaler ZPA・マイクロセグメンテーション

月額単価
900,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容
従来のVPN環境廃止に伴い、Zscaler ZPAを中心としたゼロトラ...

【公共系閉域網環境SplunkES統合・構築】東京・豊洲(常駐)/設計・構築・運用

月額単価
1,100,000円 / 月
稼働場所
東京都原則オンサイト(常駐)
業務領域
設計, 構築, 運用・保守
作業内容
公共系システムの拠点統合に伴い、既存Splunk環境の統合およ...

【CSIRT運用・インシデントハンドリング】フルリモート(出張併用)/SOC Tier1・インシデント対応

月額単価
1,000,000円 / 月
稼働場所
東京都フルリモート・地方出張併用
業務領域
運用・保守
作業内容
セキュリティ体制強化に伴うCSIRT体制の交代要員募集。既存メ...

【電力制御システムCEマーキング取得・セキュリティコンサルティング】神戸(フルリモート可)/IEC62443・リスクアセスメント・ガイドライン設計

月額単価
1,800,000円 / 月
稼働場所
兵庫県フルリモート
業務領域
要件定義, 設計
作業内容
電力制御システムにおけるCEマーキング取得を目指す重要プロ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...
  • 株式会社電通デジタル

社内SE【年収700~1500万円】セキュリティ・インフラの構築・運用

想定年収
700~1,500万円
勤務地
本社:汐留オフィス: 〒105-7077 東京都港区東新橋1-8-1(電通本社ビル内)
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ関連の業務経験3年以上 歓迎要件 CISSP、CISM、CISA、情報処理安全…
  • 株式会社エス・エム・エス

【東証プライム】情報セキュリティマネージャー候補・事業成長支援(850~1100万円)

想定年収
850~1,100万円
勤務地
本社:東京都港区芝公園2-11-1 住友不動産芝公園タワー
雇用形態
正社員
要スキル
必須条件 以下いずれにも該当する方 情報セキュリティに関するご経験、知見をお持ちの方 ITインフラに関する何…
  • 株式会社日立産業制御ソリューションズ

【年収500〜800万円】日立グループ|自動車サイバーセキュリティコンサルタント(横浜・在宅可)

想定年収
500~800万円
勤務地
本社:茨城本社:茨城県日立市大みか町五丁目1番26号/東京本社:東京都台東区秋葉原6番1号(秋葉原大栄ビル)
雇用形態
正社員
要スキル
以下のいずれかのご経験をお持ちの方 組込みソフトウェア開発経験 サイバーセキュリティに関する業務経験
  • 三菱地所ITソリューションズ株式会社

【三菱地所グループ】セキュリティエンジニア(マネジメント・エンジニアリング)年収628〜1200万円

想定年収
628~1,200万円
勤務地
本社:東京都千代田区丸の内1-6-5 丸の内北口ビル 13階
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ、インフラ関連のセキュリティの業務経験 歓迎要件 セキュリティアーキテクト、セ…
  • ディップ株式会社

【社内セキュリティ推進室長】800〜1100万円|人材大手ディップ・リモートOK

想定年収
800~1,100万円
勤務地
本社:東京都港区六本木3-2-1 六本木グランドタワー31F
雇用形態
正社員
要スキル
スキル(Must) セキュリティ組織のマネジメント経験(責任者としての組織リードを期待します) 情報セキュリ…
  • 株式会社ドワンゴ

KADOKAWAグループ向けセキュリティコンサルタント|個人情報管理・相談対応(テレワーク)

想定年収
応相談
勤務地
本社:東京都中央区銀座4-12-15 歌舞伎座タワー
雇用形態
正社員
要スキル
必須スキル 情報セキュリティ関連施策の企画や改善の経験 情報システム構成(ネットワーク/サーバ/アプリケーシ…
  • 株式会社ビザスク

【年収750〜1200万円】グローバル7拠点・プロダクトセキュリティエンジニア(東京)

想定年収
750~1,200万円
勤務地
本社:東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ1F・9F
雇用形態
正社員
要スキル
応募資格(必須) 以下、両方のスキルやご経験をお持ちの方 セキュリティ関連業務の業務経験 ソフトウェアエンジ…
  • 株式会社クラウドワークス コンサルティング(旧:株式会社インゲート)

セキュリティエンジニア(PM/PL候補)【年収500-1000万】AWS/Azure経験を活かす

想定年収
500~1,000万円
勤務地
本社:〒106-0041 東京都港区麻布台1-3-1 麻布台ヒルズ 森JPタワー 28階
雇用形態
正社員
要スキル
必須 ネットワークの設計・構築(5年以上):拠点間VPN(SoftEther等)の設計・設定、ルーティング、…
  • 株式会社クラウドワークス コンサルティング(旧:株式会社インゲート)

セキュリティエンジニア|インフラ運用からのキャリアチェンジ(年収350~500万)

想定年収
350~500万円
勤務地
本社:〒106-0041 東京都港区麻布台1-3-1 麻布台ヒルズ 森JPタワー 28階
雇用形態
正社員
要スキル
必須 インフラ運用保守1年以上 Linux/Unixの基本的な操作スキル(コマンドライン操作) スクリプトの…
  • バルテス株式会社

セキュリティエンジニア(iOS)【年収700~900万】

想定年収
700~900万円
勤務地
本社:大阪本社:大阪市西区阿波座1-3-15 JEI西本町ビル8F/東京本社:東京都千代田区麹町1-10 麹町広洋ビル3F
雇用形態
正社員
要スキル
応募要件 必須 iOSアプリの脆弱性診断経験がある方(年数不問) 脆弱性診断のスキルを使って様々な事業やサー…
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次