Нападатели експлоатират CVE-2026-0768 без автентикация и търсят AWS секрети, OpenAI API ключове и административни идентификационни данни
Киберпрестъпници вече активно експлоатират критична уязвимост в Langflow – популярна open-source платформа за изграждане на приложения с ИИ, агенти, чатботове и RAG системи. Проблемът, проследяван като CVE-2026-0768, позволява на отдалечен нападател да изпълнява произволен код без необходимост от автентикация и с root привилегии.
Компанията за threat intelligence VulnCheck е засекла атаките чрез свои honeypot системи във Великобритания. Първоначално са регистрирани най-малко 50 опита за експлоатация, но впоследствие броят им е нараснал до 360 атаки. Основната част от наблюдавания трафик е произлизала от Русия.
Нападателите търсят AI и cloud credentials
Уязвимостта се намира в механизма за валидиране на код в редактора за custom компоненти на Langflow. Проблемът възниква при обработката на параметъра code към определен endpoint, където подаден от потребителя Python код може да бъде изпълнен без необходимата проверка.
След получаването на достъп нападателите не се ограничават до изпълнение на команди. Те извършват разузнаване на компрометираната система и търсят ценни идентификационни данни, съхранявани в environment variables и локални файлове.
Сред търсените стойности са променливи като LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS* и AWS_SECRET*, както и Langflow secret key. Нападателите проверяват още SSH достъпа и историята на командите в .bash_history.
Това превръща уязвимостта в потенциална директна заплаха за облачната и ИИ инфраструктурата, тъй като откраднатите ключове могат да осигурят достъп не само до Langflow, но и до свързани AWS ресурси или ИИ услуги.
Langflow вече е многократно атакуван
CVE-2026-0768 не е първата критична уязвимост в Langflow, която привлича вниманието на нападателите през тази година.
През март са наблюдавани атаки срещу CVE-2026-33017, при които са изпълнявани Python скриптове и са извличани .ENV и database файлове. След това са експлоатирани и други уязвимости, позволяващи запис на произволни файлове, достъп до чужди AI workflows и изпълнение на команди с root привилегии.
Тази последователност показва, че Langflow се превръща във все по-привлекателна цел, защото често се интегрира с облачни услуги, бази данни и API ключове.
VulnCheck посочва, че за CVE-2026-0768 няма публично известен PoC, но това очевидно не възпрепятства атакуващите.
Langflow потребителите трябва незабавно да актуализират до версия 1.11.6, която адресира известните уязвимости. При вече изложени системи е необходимо допълнително да бъдат сменени API ключовете и секретите, които са могли да бъдат достъпни от компрометирания сървър.









