Критична уязвимост в Langflow вече се използва за кражба на AI ключове

Нападатели експлоатират CVE-2026-0768 без автентикация и търсят AWS секрети, OpenAI API ключове и административни идентификационни данни

Киберпрестъпници вече активно експлоатират критична уязвимост в Langflow – популярна open-source платформа за изграждане на приложения с ИИ, агенти, чатботове и RAG системи. Проблемът, проследяван като CVE-2026-0768, позволява на отдалечен нападател да изпълнява произволен код без необходимост от автентикация и с root привилегии.

Компанията за threat intelligence VulnCheck е засекла атаките чрез свои honeypot системи във Великобритания. Първоначално са регистрирани най-малко 50 опита за експлоатация, но впоследствие броят им е нараснал до 360 атаки. Основната част от наблюдавания трафик е произлизала от Русия.

Нападателите търсят AI и cloud credentials

Уязвимостта се намира в механизма за валидиране на код в редактора за custom компоненти на Langflow. Проблемът възниква при обработката на параметъра code към определен endpoint, където подаден от потребителя Python код може да бъде изпълнен без необходимата проверка.

След получаването на достъп нападателите не се ограничават до изпълнение на команди. Те извършват разузнаване на компрометираната система и търсят ценни идентификационни данни, съхранявани в environment variables и локални файлове.

Сред търсените стойности са променливи като LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS* и AWS_SECRET*, както и Langflow secret key. Нападателите проверяват още SSH достъпа и историята на командите в .bash_history.

Това превръща уязвимостта в потенциална директна заплаха за облачната и ИИ инфраструктурата, тъй като откраднатите ключове могат да осигурят достъп не само до Langflow, но и до свързани AWS ресурси или ИИ услуги.

Langflow вече е многократно атакуван

CVE-2026-0768 не е първата критична уязвимост в Langflow, която привлича вниманието на нападателите през тази година.

През март са наблюдавани атаки срещу CVE-2026-33017, при които са изпълнявани Python скриптове и са извличани .ENV и database файлове. След това са експлоатирани и други уязвимости, позволяващи запис на произволни файлове, достъп до чужди AI workflows и изпълнение на команди с root привилегии.

Тази последователност показва, че Langflow се превръща във все по-привлекателна цел, защото често се интегрира с облачни услуги, бази данни и API ключове.

VulnCheck посочва, че за CVE-2026-0768 няма публично известен PoC, но това очевидно не възпрепятства атакуващите.

Langflow потребителите трябва незабавно да актуализират до версия 1.11.6, която адресира известните уязвимости. При вече изложени системи е необходимо допълнително да бъдат сменени API ключовете и секретите, които са могли да бъдат достъпни от компрометирания сървър.

e-security.bg

Подобни

Над 36 000 Plex сървъра остават уязвими
11.09.2026
plex
Secure Boot може да е включен, но да не ви защитава
10.09.2026
thommas68-fire-and-water-2354583
Microsoft закърпи ShieldBreak, но изследовател твърди, че кръпката отново е заобиколена
10.09.2026
microsoft-4412148_640
MikroTik под атака: нова верига от уязвимости дава пълен контрол над рутери
10.09.2026
cert
Windows 10 получи поpедния си голям пакет за сигурност през ESU
9.09.2026
windows-10-1535765_1280
Критичен zero-day удря Magento: хакери вече превземат онлайн магазини
9.09.2026
adobe-magento

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640