กลุ่มแฮกเกอร์ใช้ช่องโหว่รีโมตเอ็กซ์พิโล (CVE-2026-0768) ใน Langflow แพลตฟอร์มสร้าง AI แอปพลิเคชัน ขโมยคีย์ OpenAI และ AWS จำนวนการโจมตีเพิ่มขึ้นจาก 50 เป็น 360 ครั้งภายใน 1 วัน โดยแหล่งที่มาส่วนใหญ่จากประเทศรัสเซีย ช่องโหว่เกิดจากการไม่ตรวจสอบสตริงผู้ใช้ก่อนรันโค้ด Python ซึ่งมีผลกับเวอร์ชัน 1.4.2 ถึงก่อนหน้านี้ บริษัท VulnCheck ระบุว่าแฮกเกอร์สแกนระบบเพื่อค้นหาค่าตัวแปรสิ่งแวดล้อม (LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS*, AWS_SECRET*) และอ่านไฟล์ลับ /root/.cache/langflow/secret_key พร้อมตรวจสอบการเข้าถึง .ssh และขนาด .bash_history ขณะที่ CISA แจ้งเตือนว่าช่องโหว่ CVE-2026-9198 ถูกใช้หลังมี PoC หลุด ผู้ใช้ Langflow ควรอัปเกรดไปที่เวอร์ชันใหม่ทันที ข้อมูลระบุว่าการโจมตีนี้เกี่ยวข้องกับการขโมยข้อมูลสำคัญจากบริษัทขนาดใหญ่ที่ใช้ API ของ OpenAI และ AWS VulnCheck ตรวจพบการโจมตีใน honeypot ของสหราชอาณาจักร โดยมีการโจมตี 50 ครั้งในช่วงวันหยุดสุดสัปดาห์ แต่เพิ่มขึ้นเป็น 360 ครั้งภายใน 24 ชั่วโมง แฮกเกอร์ใช้ช่องโหว่เพื่อเข้าถึงคีย์สำคัญและข้อมูลลับ ขณะที่ช่องโหว่ CVE-2026-0768 ถูกเปิดเผยตั้งแต่เดือนมกราคม แต่ยังไม่มี PoC หลุดสู่สาธารณะ อย่างไรก็ตาม ผู้เชี่ยวชาญเตือนว่า Langflow ถูกโจมตีซ้ำหลายครั้งในปีนี้ รวมถึง CVE-2026-33017, CVE-2026-5027, CVE-2026-55255 และ CVE-2026-0770 ซึ่งทั้งหมดเป็นช่องโหว่ที่มีผลกระทบร้ายแรงต่อระบบ
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว