Hotaktörer utnyttjar en sårbarhet för fjärrkörning av kod utan autentisering, CVE-2026-0768, i Langflow, ett ramverk med öppen källkod för att bygga AI-applikationer.
Den kritiska sårbarheten finns i Langflows kodvaliderare för anpassade komponenter. Den påverkar Langflow-version 1.4.2 och tidigare och kan göra det möjligt att köra godtycklig kod med root-behörighet.
VulnCheck upptäckte minst 50 exploateringsförsök mot företagets honeypots i Storbritannien under helgen. Angreppstrafiken kom huvudsakligen från Ryssland. Caitlin Condon, ledande säkerhetsforskare på VulnCheck, sade att antalet observerade angrepp hade ökat till 360 vid dagens slut.
Angreppen frågar efter miljövariabler och filer för att samla in administrativa inloggningsuppgifter, autentiseringsnycklar för superanvändare, AWS-hemligheter och OpenAI API-nycklar. Förfrågningar som VulnCheck observerade frågade efter LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS* och AWS_SECRET*. De läste också /root/.cache/langflow/secret_key och kontrollerade SSH-åtkomst samt storleken på .bash_history.
Langflow är en Python-baserad plattform med låg kodnivå för att bygga AI-applikationer, agenter, chattbotar och system för retrieval-augmented generation genom grafiska arbetsflöden. Condon sade att det inte finns några kända offentliga proof-of-concept-exploateringar.
Kommentarer
0Inga kommentarer ännu. Skriv den första.