Hopp til hovedinnhold
Tilbake
Selvhostet 2 min · Kilde: The Hacker News

Angripere utnytter kritisk Langflow-hull for å høste API-nøkler

KI Takeaway KI-generert · kan inneholde feil

Oppgrader Langflow og ta instansen av åpent internett nå, etter at VulnCheck har observert aktiv utnytting av CVE-2026-0768.

Trusselaktører utnytter CVE-2026-0768 i Langflow, et hull med CVSS-score 9,8 som lar en angriper kjøre vilkårlig Python-kode i root-kontekst, melder trusselselskapet VulnCheck. Selskapet registrerte over 50 deteksjoner i løpet av få timer 30. august 2026, og tallet var steget til 360 innen mandagen etter.

Angrepstrafikken går rett på legitimasjonen. Ifølge VulnCheck spør forespørslene etter miljøvariabler som LANGFLOW_SUPERUSER, OPENAI_API, AWS_ACCESS og AWS_SECRET, leser /root/.cache/langflow/secret_key, og sjekker .ssh-tilgang og størrelsen på .bash_history.

«Adversaries appear to be conducting a mix of reconnaissance and credential harvesting activities: Among other things, attacker requests are querying environment variables (LANGFLOW_SUPERUSER, OPENAI_API, AWS_ACCESS, AWS_SECRET*), reading /root/.cache/langflow/secret_key, and checking .ssh access and .bash_history size.» — Caitlin Condon, visedirektør for trusselforskning i VulnCheck

Langflow har vært et fast mål en stund. VulnCheck oppgir at aktører har utnyttet så mange som 12 sårbarheter siden 2025, med over 15 000 vellykkede forsøk gjennom CVE-2026-0769, CVE-2025-3248 og CVE-2026-5027. Flest sårbare verter står i USA, Tyskland, Malaysia, Brasil og India. Kilden til trafikken i den nye bølgen er hovedsakelig Russland, og den har så langt utelukkende truffet VulnChecks lokkesystemer i Storbritannia.

To observerte hendelser viser hva som skjer etter innbruddet. I det ene tilfellet slapp angriperne inn en Python-basert legitimasjonshøster, proxy-agenter og fjernstyringsverktøyet SimpleHelp via CVE-2026-5027. I det andre ble maskinen vervet inn i et botnett som graver XMR gjennom CVE-2025-3248, hvorpå angriperne slo av auditd og la igjen filen .sysd gjennom CVE-2026-0769.

Grunnen til at nettopp Langflow blir plukket ut, er det verktøyet er: en visuell byggekasse for KI-arbeidsflyter, som holder API-nøklene til modellene og skytjenestene dine i miljøet sitt. VulnCheck peker på økt interesse for KI-utviklingsplattformer nettopp fordi de gir tilgang til legitimasjon, skymiljøer og andre koblede systemer. Samme rapport dekker CVE-2026-66066 i Ruby on Rails, der VulnCheck fant at en patchet 8.1.3.1-server fortsatt kan kjøre RCE-gadgeten gjennom Marshal-deserialisering av variasjonsnøkkelen.

Hva bør du gjøre?

  1. Oppgrader til nyeste Langflow-utgivelse, som var 1.11.6 den 1. september ifølge prosjektets utgivelsesside, siden CVE-2026-5027 alene rammer alt til og med 1.8.1 i OSV-databasen.
  2. Ta Langflow av åpent internett og legg den bak VPN eller en autentisert proxy, siden CVE-2026-0768 kan utnyttes uten pålogging.
  3. Roter alt angriperne leser først: LANGFLOW_SUPERUSER, OpenAI- og AWS-legitimasjonen i miljøet, og nøkkelen i /root/.cache/langflow/secret_key.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter