V-Help
← Все новости
Безопасность

Обнаружена атака на уязвимость в Langflow: похищение ключей OpenAI и AWS

Обнаружена атака на уязвимость в Langflow: похищение ключей OpenAI и AWS

Фото: BleepingComputer

Краткий ответ

Хакеры эксплуатируют критическую уязвимость CVE-2026-0768 в Langflow для выполнения удалённого кода и кражи ключей OpenAI, AWS и других учётных данных.

Исследователи в области кибербезопасности зафиксировали активное использование критической уязвимости CVE-2026-0768 в Langflow — популярной open-source платформе для разработки AI-приложений. Атаки направлены на выполнение произвольного кода без аутентификации и последующее похищение учётных данных и ключей доступа.

По данным компании VulnCheck, в выходные дни было зафиксировано не менее 50 попыток эксплуатации уязвимости, а общее число атак выросло до 360. Основная часть трафика исходила с IP-адресов, зарегистрированных в России. Злоумышленники сканируют окружение систем, извлекая переменные окружения, такие как OPENAI_API*, AWS_ACCESS* и AWS_SECRET*, а также файлы конфигурации и истории команд.

Уязвимость CVE-2026-0768 затрагивает версии Langflow 1.4.2 и ниже. Она возникает из-за отсутствия должной валидации входных данных в редакторе пользовательских компонентов, что позволяет выполнять Python-код с правами root. На момент публикации информации публичные эксплойты для этой уязвимости не известны.

Этот инцидент стал не первым случаем эксплуатации уязвимостей в Langflow в текущем году. Ранее хакеры активно использовали CVE-2026-33017 для инъекции кода и кражи файлов .ENV, а также CVE-2026-5027 для записи произвольных файлов на серверы. В последнее время CISA также предупреждала об атаках с использованием CVE-2026-9198 после появления публичных PoC-эксплойтов.

Для защиты от угрозы разработчики рекомендуют пользователям Langflow незамедлительно обновить платформу до последней доступной версии 1.11.6, которая закрывает все известные уязвимости.

Частые вопросы

Что такое Langflow и почему он уязвим?
Langflow — это open-source платформа с низким порогом входа для создания AI-приложений, таких как чат-боты и RAG-системы. Уязвимость CVE-2026-0768 позволяет выполнять произвольный код без аутентификации из-за отсутствия валидации входных данных в редакторе компонентов.
Какие данные могут похитить злоумышленники?
Атаки нацелены на извлечение API-ключей OpenAI, учётных данных AWS, административных токенов Langflow и других чувствительных данных из окружения системы.
Как защититься от этой уязвимости?
Эксперты рекомендуют незамедлительно обновить Langflow до версии 1.11.6 или новее, где устранены все известные уязвимости.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer