Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Kritisk sårbarhet i Langflow utnyttjas för att stjäla OpenAI- och AWS-nycklar

Hotaktörer utnyttjar en sårbarhet för fjärrkörning av kod utan autentisering, CVE-2026-0768, i Langflow, ett ramverk med öppen källkod för att bygga AI-applikationer.

Den kritiska sårbarheten finns i Langflows kodvaliderare för anpassade komponenter. Den påverkar Langflow-version 1.4.2 och tidigare och kan göra det möjligt att köra godtycklig kod med root-behörighet.

VulnCheck upptäckte minst 50 exploateringsförsök mot företagets honeypots i Storbritannien under helgen. Angreppstrafiken kom huvudsakligen från Ryssland. Caitlin Condon, ledande säkerhetsforskare på VulnCheck, sade att antalet observerade angrepp hade ökat till 360 vid dagens slut.

Angreppen frågar efter miljövariabler och filer för att samla in administrativa inloggningsuppgifter, autentiseringsnycklar för superanvändare, AWS-hemligheter och OpenAI API-nycklar. Förfrågningar som VulnCheck observerade frågade efter LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS* och AWS_SECRET*. De läste också /root/.cache/langflow/secret_key och kontrollerade SSH-åtkomst samt storleken på .bash_history.

Langflow är en Python-baserad plattform med låg kodnivå för att bygga AI-applikationer, agenter, chattbotar och system för retrieval-augmented generation genom grafiska arbetsflöden. Condon sade att det inte finns några kända offentliga proof-of-concept-exploateringar.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.