Angreifer nutzen eine kritische Langflow-Schwachstelle aus, um Zugangsdaten, Token und Cloud-Geheimnisse von exponierten Servern zu stehlen, darunter OpenAI-API-Schlüssel und AWS-Zugangsschlüssel. Die unter CVE-2026-0768 geführte Schwachstelle betrifft Langflow Version 1.4.2 und ältere Versionen. Sie ermöglicht nicht authentifizierten Angreifern, beliebigen Code mit Root-Rechten auszuführen. Angriffe richten sich gegen exponierte Langflow-Server VulnCheck entdeckte am Wochenende Ausnutzungsversuche gegen seine…
Angreifer haben begonnen, eine kürzlich offengelegte Schwachstelle in Langflow auszunutzen, wodurch das Risiko für Organisationen steigt, die die KI-Entwicklungsplattform einsetzen. Sicherheitsforscher beobachteten aktive Angriffe kurz nach der Veröffentlichung der Schwachstellendetails. Dies zeigt, wie schnell Bedrohungsakteure inzwischen auf neue Sicherheitsmeldungen reagieren. Der Vorfall spiegelt einen breiteren Wandel in der Bedrohungslandschaft wider. Da Unternehmen KI-Plattformen zunehmend einsetzen,…