Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Explotan una vulnerabilidad crítica de Langflow para robar claves de OpenAI y AWS

Varios actores maliciosos están explotando una vulnerabilidad de ejecución remota de código sin autenticación, CVE-2026-0768, en Langflow, un framework de código abierto para crear aplicaciones de IA.

La vulnerabilidad crítica se encuentra en el validador de código de Langflow para componentes personalizados. Afecta a las versiones 1.4.2 y anteriores de Langflow y puede permitir ejecutar código arbitrario con privilegios de root.

VulnCheck detectó al menos 50 intentos de explotación contra sus honeypots del Reino Unido durante el fin de semana. El tráfico de los ataques procedía principalmente de Rusia. Caitlin Condon, investigadora principal de seguridad de VulnCheck, afirmó que el número total de ataques observados había aumentado a 360 hasta hoy.

Los ataques consultan variables de entorno y archivos para recopilar credenciales administrativas, claves de autenticación de superusuario, secretos de AWS y claves de API de OpenAI. Las solicitudes observadas por VulnCheck consultaban LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS* y AWS_SECRET*. También leían /root/.cache/langflow/secret_key y comprobaban el acceso SSH y el tamaño de .bash_history.

Langflow es una plataforma de bajo código basada en Python para crear aplicaciones de IA, agentes, chatbots y sistemas de retrieval-augmented generation mediante flujos de trabajo gráficos. Condon afirmó que no existen exploits públicos de prueba de concepto conocidos.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.