Angripare utnyttjar en kritisk Langflow-sårbarhet för att stjäla inloggningsuppgifter, tokens och molnhemligheter från exponerade servrar, inklusive OpenAI API-nycklar och AWS-åtkomstnycklar.

Sårbarheten, som spåras som CVE-2026-0768, påverkar Langflow version 1.4.2 och tidigare. Den gör det möjligt för oautentiserade angripare att köra godtycklig kod med root-behörighet.

Attacker riktas mot exponerade Langflow-servrar

VulnCheck upptäckte försök att utnyttja sårbarheten mot företagets honeypots i Storbritannien under helgen. Forskarna registrerade först minst 50 attacker, men det totala antalet steg senare till 360.

Merparten av den observerade trafiken kom från Ryssland, enligt VulnChecks ledande säkerhetsforskare Caitlin Condon.

Angripare använder Langflow-sårbarheten för att granska miljövariabler och leta efter värdefulla inloggningsuppgifter. Deras förfrågningar riktar sig mot Langflow-administratörsuppgifter, OpenAI API-nycklar samt AWS-åtkomst- och hemliga nycklar.

De försöker också läsa Langflow-hemliga nycklar, granska SSH-åtkomst och kontrollera shellhistorikfiler. Dessa åtgärder kan hjälpa angripare att få beständig åtkomst eller ta sig djupare in i berörda miljöer.

Sårbarheten möjliggör kodkörning utan autentisering

Langflow är en öppen källkodsplattform med lågkodsfunktioner, byggd i Python, för att skapa AI-applikationer, agenter, chattbotar och system för retrieval-augmented generation.

Användare skapar arbetsflöden genom ett grafiskt gränssnitt som kopplar samman språkmodeller, promptar, databaser, API:er och andra komponenter.

Sårbarheten påverkar Langflows redigerare för anpassade komponenter. Plattformen validerar inte korrekt kod som skickas till en valideringsändpunkt innan den kör den tillhandahållna Python-koden.

Denna svaghet ger en oautentiserad angripare möjlighet att köra kommandon som root. Forskare har inte identifierat någon offentlig proof-of-concept-exploit för CVE-2026-0768.

Langflow-användare bör uppdatera nu

CVE-2026-0768 är den senaste i en serie Langflow-sårbarheter som angripare aktivt har utnyttjat i år.

Angripare har tidigare utnyttjat andra kritiska sårbarheter för att köra Python-skript, få åtkomst till AI-arbetsflöden, samla in miljö- och databasfiler, skriva filer till servrar och installera implantat i ett andra steg.

Langflow-användare bör uppgradera till version 1.11.6, som åtgärdar de kända säkerhetsproblemen. Organisationer bör också rotera exponerade API-nycklar, AWS-uppgifter och andra hemligheter, och därefter granska berörda system efter misstänkt aktivitet.


0 svar till ”Kritisk Langflow-sårbarhet utnyttjas för att stjäla OpenAI- och AWS-nycklar”