Langflow 漏洞被利用窃取 OpenAI 和 AWS 密钥

图片: BleepingComputer
简要回答
黑客正在利用 Langflow 中的关键漏洞 CVE-2026-0768 执行远程代码并窃取 OpenAI、AWS 等敏感凭据。
网络安全研究人员报告称,热门开源 AI 应用开发平台 Langflow 的关键漏洞 CVE-2026-0768 正被主动利用。该漏洞允许未经身份验证的任意代码执行,并随后窃取凭据和访问密钥。
据 VulnCheck 数据,周末至少记录了 50 次漏洞利用尝试,攻击总数已增至 360 次。大部分流量来自俄罗斯注册的 IP 地址。威胁者扫描环境以提取环境变量(如 OPENAI_API*、AWS_ACCESS* 和 AWS_SECRET*),以及配置文件和命令历史记录。
CVE-2026-0768 漏洞影响 Langflow 1.4.2 及更早版本。该漏洞源于自定义组件编辑器输入验证不足,允许以 root 权限执行 Python 代码。截至本报告发布时,尚未发现针对此漏洞的公开利用代码。
这并非今年首次 Langflow 漏洞被利用。此前,黑客曾利用 CVE-2026-33017 进行代码注入并窃取 .ENV 文件,以及利用 CVE-2026-5027 在服务器上写入任意文件。近期,CISA 也在公开 PoC 利用代码发布后,警告针对 CVE-2026-9198 的攻击。
为缓解威胁,开发者敦促 Langflow 用户立即将平台更新至最新版本 1.11.6,该版本已修复所有已知漏洞。
常见问题
- 什么是 Langflow,为什么它会有漏洞?
- Langflow 是一款开源平台,用于构建 AI 应用(如聊天机器人和 RAG 系统),入门门槛低。CVE-2026-0768 漏洞因自定义组件编辑器缺乏输入验证,允许未经身份验证的任意代码执行。
- 攻击者能窃取哪些数据?
- 此类攻击针对窃取 OpenAI API 密钥、AWS 凭据、Langflow 管理令牌以及系统环境变量中的其他敏感数据。
- 如何防护该漏洞?
- 安全专家建议立即将 Langflow 更新至 1.11.6 或更高版本,该版本已修复所有已知漏洞。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml