Tag: Langflow


  • Kritisk Langflow-sårbarhed udnyttes til at stjæle OpenAI- og AWS-nøgler

    Angribere udnytter en kritisk Langflow-sårbarhed til at stjæle legitimationsoplysninger, tokens og skyhemmeligheder fra eksponerede servere, herunder OpenAI API-nøgler og AWS-adgangsnøgler. Sårbarheden, der spores som CVE-2026-0768, påvirker Langflow version 1.4.2 og tidligere. Den gør det muligt for uautentificerede angribere at køre vilkårlig kode med root-rettigheder. Angreb retter sig mod eksponerede Langflow-servere VulnCheck opdagede forsøg på udnyttelse…

  • Langflow-sårbarhed udnyttes i aktive angreb

    Angribere er begyndt at udnytte en nyligt offentliggjort sårbarhed i Langflow, hvilket øger risikoen for organisationer, der anvender AI-udviklingsplatformen. Sikkerhedsforskere observerede aktive angreb kort efter, at detaljerne om sårbarheden blev offentliggjort, hvilket viser, hvor hurtigt trusselsaktører reagerer på nye sikkerhedsafsløringer. Hændelsen afspejler en bredere udvikling i trusselslandskabet. Efterhånden som virksomheder implementerer AI-platforme i stigende omfang,…