文章总结: Langflow开源AI应用构建框架存在严重未认证RCE漏洞CVE-2026-0768,正被攻击者利用窃取OpenAI和AWS密钥等敏感凭证。攻击主要来自俄罗斯,已观测到360次利用尝试。建议用户立即升级至1.11.6版本修复所有已知缺陷。 综合评分: 85 文章分类: 漏洞分析,威胁情报,漏洞预警
Langflow 严重漏洞被用于窃取 OpenAI 和 AWS 密钥
Bill Toulas Bill Toulas
代码卫士
2026年9月2日 20:09 江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
威胁情报公司VulnCheck公司称,Langflow自定义组件编辑器的代码验证器中的一个未认证远程代码执行漏洞(CVE-2026-0768)正被用于窃取凭证、令牌和密钥。Langflow是一个用于构建AI应用程序的开源框架。
VulnCheck 公司在其位于英国的蜜罐中检测到了这一活动,上周末至少有 50 次利用尝试针对这些蜜罐发起,攻击流量主要来自俄罗斯。VulnCheck 的首席安全研究员 Caitlin Condon 表示,该活动有所加剧,截至今日,观察到的攻击总数已增至 360 次。
据 Condon 称,攻击者进行侦察并查询环境变量,以窃取 Langflow 实例的管理员凭证或超级用户认证密钥、AWS 密钥以及 OpenAI API 密钥。Condon 解释说:“攻击者的请求会查询环境变量(LANGFLOW_SUPERUSER、OPENAI_API*、AWS_ACCESS*、AWS_SECRET*),读取 /root/.cache/langflow/secret_key,并检查 .ssh 访问权限和 .bash_history 大小。”
Langflow 是一个基于 Python 的开源低代码平台,用于构建 AI 应用程序、智能体、聊天机器人和检索增强生成 (RAG) 系统。它允许用户通过连接语言模型、提示词、数据库、API 和其它工具的组件,在图形界面中创建工作流。
CVE-2026-0768 漏洞于 1 月份披露,影响 Langflow 1.4.2 及更早版本。该漏洞允许未经身份验证的攻击者以 root 权限执行任意代码。漏洞描述中写道:“该特定缺陷存在于对提供给 validate 端点的代码参数的处理中。问题源于在使用用户提供的字符串执行 Python 代码之前,缺乏对其进行适当的验证。”
趋势科技 ZDI 指出,该漏洞源于在使用用户提供的字符串执行 Python 代码之前,缺乏对其的适当验证。Condon 表示,目前尚无公开的概念验漏洞利用代码。
CVE-2026-0768 并非今年被利用的第一个 Langflow 漏洞。3 月份,攻击者在披露后约一天内就利用了严重的代码注入漏洞 CVE-2026-33017,执行 Python 脚本并窃取 .ENV 和数据库文件。
随后,攻击者又利用 CVE-2026-5027 向易受攻击的服务器写入任意文件,并利用 CVE-2026-55255 访问其他用户的 AI 工作流、窃取敏感数据以及投放第二阶段植入。攻击者还利用 CVE-2026-0770 以 root 权限执行命令,并试图部署恶意软件以及提取云凭证、环境变量和容器元数据。最近,CISA 警告称,在多个概念验证漏洞利用代码公开发布后,CVE-2026-9198 已遭活跃利用。
建议 Langflow 用户升级到最新可用版本 1.11.6,该版本修复了该热门工具中的所有已知缺陷。
代码卫士试用地址:https://sast.qianxin.com/
开源卫士试用地址:https://oss.qianxin.com/
推荐阅读
Langflow 严重漏洞可导致未认证远程代码执行后果
Langflow 高危漏洞被用于未认证RCE攻击
严重的Langflow RCE 漏洞被用于攻击AI app 服务器
原文链接
https://www.bleepingcomputer.com/news/security/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Bill Toulas Bill Toulas《Langflow 严重漏洞被用于窃取 OpenAI 和 AWS 密钥》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论