Angripere utnytter en kritisk Langflow-sårbarhet for å stjele legitimasjon, token-er og skyhemmeligheter fra eksponerte servere, inkludert OpenAI API-nøkler og AWS-tilgangsnøkler.

Sårbarheten, som spores som CVE-2026-0768, påvirker Langflow versjon 1.4.2 og eldre. Den gjør det mulig for uautentiserte angripere å kjøre vilkårlig kode med root-rettigheter.

Angrep retter seg mot eksponerte Langflow-servere

VulnCheck oppdaget forsøk på utnyttelse mot sine honeypots i Storbritannia i løpet av helgen. Forskerne registrerte først minst 50 angrep, men tallet steg senere til 360.

Mesteparten av den observerte trafikken kom fra Russland, ifølge VulnChecks ledende sikkerhetsforsker Caitlin Condon.

Angripere bruker Langflow-sårbarheten til å undersøke miljøvariabler og lete etter verdifull legitimasjon. Forespørslene deres retter seg mot Langflow-administratorlegitimasjon, OpenAI API-nøkler og AWS-tilgangs- og hemmelige nøkler.

De forsøker også å lese Langflow-hemmelige nøkler, undersøke SSH-tilgang og kontrollere shellhistorikkfiler. Disse handlingene kan hjelpe angripere med å få vedvarende tilgang eller bevege seg dypere inn i berørte miljøer.

Sårbarheten muliggjør kodekjøring uten autentisering

Langflow er en åpen kildekodebasert lavkodeplattform, bygget i Python, for å lage KI-applikasjoner, agenter, chatboter og systemer for retrieval-augmented generation.

Brukere oppretter arbeidsflyter gjennom et grafisk grensesnitt som kobler sammen språkmodeller, instrukser, databaser, API-er og andre komponenter.

Sårbarheten påvirker Langflows redigeringsverktøy for egendefinerte komponenter. Plattformen validerer ikke kode som sendes til et valideringsendepunkt på riktig måte før den kjører den oppgitte Python-koden.

Denne svakheten gir en uautentisert angriper en mulighet til å kjøre kommandoer som root. Forskere har ikke identifisert noen offentlig proof-of-concept-utnyttelse for CVE-2026-0768.

Langflow-brukere bør oppdatere nå

CVE-2026-0768 er den siste i en serie Langflow-sårbarheter som angripere aktivt har utnyttet i år.

Angripere har tidligere misbrukt andre kritiske sårbarheter til å kjøre Python-skript, få tilgang til KI-arbeidsflyter, samle inn miljø- og databasefiler, skrive filer til servere og installere implantater i andre fase.

Langflow-brukere bør oppgradere til versjon 1.11.6, som løser de kjente sikkerhetsproblemene. Organisasjoner bør også rotere eksponerte API-nøkler, AWS-legitimasjon og andre hemmeligheter, og deretter undersøke berørte systemer for mistenkelig aktivitet.


0 responses to “Kritisk Langflow-sårbarhet utnyttes for å stjele OpenAI- og AWS-nøkler”