Angribere udnytter en kritisk Langflow-sårbarhed til at stjæle legitimationsoplysninger, tokens og skyhemmeligheder fra eksponerede servere, herunder OpenAI API-nøgler og AWS-adgangsnøgler.
Sårbarheden, der spores som CVE-2026-0768, påvirker Langflow version 1.4.2 og tidligere. Den gør det muligt for uautentificerede angribere at køre vilkårlig kode med root-rettigheder.
Angreb retter sig mod eksponerede Langflow-servere
VulnCheck opdagede forsøg på udnyttelse mod sine honeypots i Storbritannien i løbet af weekenden. Forskerne registrerede først mindst 50 angreb, men det samlede antal steg senere til 360.
Størstedelen af den observerede trafik kom fra Rusland, ifølge VulnChecks ledende sikkerhedsforsker Caitlin Condon.
Angribere bruger Langflow-sårbarheden til at undersøge miljøvariabler og lede efter værdifulde legitimationsoplysninger. Deres forespørgsler retter sig mod Langflow-administratorlegitimationsoplysninger, OpenAI API-nøgler og AWS-adgangs- og hemmelige nøgler.
De forsøger også at læse Langflow-hemmelige nøgler, undersøge SSH-adgang og kontrollere shellhistorikfiler. Disse handlinger kan hjælpe angribere med at opnå vedvarende adgang eller bevæge sig dybere ind i berørte miljøer.
Sårbarheden muliggør kodekørsel uden autentificering
Langflow er en open source-lavkodeplatform, der er bygget i Python, til at skabe AI-applikationer, agenter, chatbots og systemer til retrieval-augmented generation.
Brugere opretter arbejdsgange gennem en grafisk grænseflade, der forbinder sprogmodeller, prompts, databaser, API’er og andre komponenter.
Sårbarheden påvirker Langflows editor til brugerdefinerede komponenter. Platformen validerer ikke korrekt kode, der sendes til et valideringsendepunkt, før den udfører den leverede Python-kode.
Denne svaghed giver en uautentificeret angriber mulighed for at køre kommandoer som root. Forskere har ikke identificeret en offentlig proof-of-concept-udnyttelse for CVE-2026-0768.
Langflow-brugere bør opdatere nu
CVE-2026-0768 er den seneste i en række Langflow-sårbarheder, som angribere aktivt har udnyttet i år.
Angribere har tidligere misbrugt andre kritiske sårbarheder til at køre Python-scripts, få adgang til AI-arbejdsgange, indsamle miljø- og databasefiler, skrive filer til servere og installere implantater i anden fase.
Langflow-brugere bør opgradere til version 1.11.6, som løser de kendte sikkerhedsproblemer. Organisationer bør også rotere eksponerede API-nøgler, AWS-legitimationsoplysninger og andre hemmeligheder og derefter gennemgå berørte systemer for mistænkelig aktivitet.


0 svar til “Kritisk Langflow-sårbarhed udnyttes til at stjæle OpenAI- og AWS-nøgler”