Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Kritik Langflow açığı OpenAI ve AWS anahtarlarını çalmak için kullanılıyor

Tehdit aktörleri, yapay zekâ uygulamaları geliştirmeye yarayan açık kaynaklı Langflow framework'ündeki kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırma açığını, CVE-2026-0768, kullanıyor.

Kritik açık, Langflow'un özel bileşenler için kullandığı kod doğrulayıcıda bulunuyor. Langflow'un 1.4.2 ve önceki sürümlerini etkileyen açık, root yetkileriyle rastgele kod çalıştırılmasına izin verebiliyor.

VulnCheck, hafta sonunda Birleşik Krallık'taki honeypot'larına yönelik en az 50 saldırı girişimi tespit etti. Saldırı trafiğinin çoğu Rusya'dan geldi. VulnCheck baş güvenlik araştırmacısı Caitlin Condon, gözlemlenen saldırıların toplamının bugün itibarıyla 360'a yükseldiğini söyledi.

Saldırılar; yönetici kimlik bilgilerini, süper kullanıcı kimlik doğrulama anahtarlarını, AWS sırlarını ve OpenAI API anahtarlarını toplamak için ortam değişkenlerini ve dosyaları sorguluyor. VulnCheck'in gözlemlediği isteklerde LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS* ve AWS_SECRET* sorgulandı; ayrıca /root/.cache/langflow/secret_key okundu ve SSH erişimiyle .bash_history dosyasının boyutu kontrol edildi.

Langflow, grafiksel iş akışlarıyla yapay zekâ uygulamaları, ajanlar, sohbet botları ve retrieval-augmented generation sistemleri geliştirmeye yarayan Python tabanlı, düşük kodlu bir platformdur. Condon, kamuya açık bilinen bir proof-of-concept açığı olmadığını söyledi.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.