文章总结: 该通报汇总2026年9月3日六大安全风险:Langflow漏洞CVE-2026-0768遭利用、JFrogArtifactory认证绕过漏洞被攻击、AI评测机构METR密钥被盗致60万美元损失、勒索团伙招募内部人员、免费LLM接口陷阱及Guildma木马邮件传播。建议优先排查相关资产版本与公网暴露面,轮换密钥凭据,收敛管理接口并加强终端与邮件防护。 综合评分: 88 文章分类: 威胁情报,漏洞分析,应急响应,恶意软件,安全意识
【热点安全风险】9月3日 | Langflow 漏洞遭利用,攻击者瞄准 AI 开发平台(CVE-2026-0768)
华顺信安威胁情报中心
2026年9月3日 07:30 湖南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
PART.01
风险汇总
风险一:Langflow 关键漏洞已遭利用,未认证攻击者可能控制 AI 工作流服务(CVE-2026-0768)
持续发酵原因:公开分析显示,针对 Langflow 的 CVE-2026-0768 攻击正在增加。该低代码 AI 开发平台若将管理接口暴露在公网,攻击者可能利用漏洞进入工作流服务,读取连接器配置、访问令牌和模型调用信息,并进一步影响部署在同一环境中的数据处理任务。
建议排查
-
盘点 Langflow 版本、部署节点、管理端口、反向代理和公网暴露情况。
-
检查应用、容器、Ingress、WAF 和 EDR 日志,关注异常工作流请求、脚本执行、配置导出和外联。
-
核验模型 API Key、数据库连接、云凭据和工作流权限是否出现异常读取或变更。
加固建议
-
按厂商安全公告升级至修复版本,修复前限制管理接口仅从内网或可信跳板访问。
-
将 Langflow 与生产数据、密钥管理和高权限工作流分区,关闭不必要的匿名 API。
-
对疑似受影响实例隔离取证,撤销并轮换模型密钥、数据库凭据和云访问令牌。
参考来源:
https://www.darkreading.com/vulnerabilities-threats/critical-langflow-flaw-exploited-attacks-rise
风险二:JFrog Artifactory 新增认证绕过漏洞遭攻击者利用,制品仓库管理员权限面临暴露
持续发酵原因:公开报道显示,攻击者已开始利用 JFrog 仓库管理器中的 CVE-2026-82329。该认证绕过漏洞可能让攻击者获得受影响系统的管理员级访问权限;Artifactory 一旦被接管,攻击者可读取或替换制品、篡改构建依赖,并把恶意内容传播到下游发布环境。
建议排查
-
盘点 Artifactory 版本、实例、远程仓库、管理员账号和 CI/CD 集成令牌。
-
审计近期登录、角色变更、仓库配置、制品上传下载、标签修改和异常 API 调用。
-
对生产镜像、安装包和构建产物执行哈希及签名比对,核查未审批变更。
加固建议
-
按 JFrog 公告升级至修复版本,修复前限制管理端口来源并暂停不必要的远程仓库写入。
-
启用强 MFA、最小权限、不可变制品和发布审批,隔离仓库管理面与构建网络。
-
对疑似受影响实例保全审计和制品证据,立即轮换管理员、机器人和 CI/CD 凭据。
参考来源:
https://www.darkreading.com/application-security/attackers-pounce-critical-artifactory-flaw-following-disclosure
风险三:AI 模型评测机构 API 密钥被盗,攻击者消耗约 60 万美元模型额度
公开披露显示,AI 模型评测机构 METR 遭遇凭据盗用,攻击者利用泄露的 API Key 消耗了约 60 万美元的公共 AI 模型额度。事件说明,AI API 密钥不仅关系数据保密,也直接关联可计费资源;密钥一旦进入日志、代码仓库或终端,可能在短时间内造成高额费用和模型调用数据外泄。
建议排查
-
盘点 AI API Key、服务账号、代码仓库、日志平台、Notebook 和 CI/CD 中的密钥存储位置。
-
检查模型调用量、费用、来源 IP、地域、模型类型和异常并发,识别突增用量。
-
核查提示词、评测数据、内部代码和结果文件是否被异常读取或批量导出。
加固建议
-
对高价值 API Key 启用短期令牌、来源限制、额度上限和按项目分账,禁止硬编码。
-
将密钥扫描、DLP、异常用量和账单告警接入安全运营流程,发现异常立即撤销。
-
对受影响账号和工作区执行会话清理、密钥轮换及敏感数据访问复核。
参考来源:
https://www.darkreading.com/identity-access-management-security/ai-model-evaluator-metr-credential-theft-probing
风险四:勒索团伙加强招募内部人员,企业外部防护增强后内部协助风险上升
安全研究人员观察到,部分勒索团伙开始招募或依赖企业内部人员协助入侵。内部人员可能提供 VPN、云控制台或备份系统访问权限,也可能帮助关闭安全控制、导出数据或安排加密窗口;这类行为未必表现为传统恶意软件告警,容易绕过只关注外部攻击的防御体系。
建议排查
-
回溯高权限账号、VPN、云控制台、备份和安全平台的异常登录、策略变更及批量导出。
-
关注非工作时间访问、短期权限提升、关闭告警、异常远程协助和大规模文件操作。
-
核验离职、外包、临时管理员和高风险岗位账号的权限回收及行为审计。
加固建议
-
对高权限操作实施双人复核、即时授权和全量审计,禁止共享账号和长期管理员权限。
-
将备份删除、EDR 停用、域策略修改和批量导出设为高风险动作并触发二次确认。
-
建立内部威胁处置流程,明确人事、法务、审计和安全团队的证据保全与联动机制。
参考来源:
https://www.darkreading.com/cyber-risk/stronger-security-drives-ransomware-groups-to-recruit-from-within
风险五:攻击者将受控主机伪装成“免费 LLM 接口”,编码代理会话和本地文件可能被暴露
SANS 互联网风暴中心记录了一起编码代理陷阱事件:攻击者发现互联网暴露的推理蜜罐后,将其重新标记为热门模型并接入“免费”LLM 后端,随后获得真实编码代理会话、文件系统输出、工作路径和工具清单。事件提示,开发者把代码代理或模型服务接入不可信免费端点时,可能无意中泄露源码、令牌和本地环境信息。
建议排查
-
盘点企业使用的免费模型接口、代理网关、开发插件、Notebook 和外部编码助手。
-
检查代理访问日志、请求目标、上传文件、工具调用、工作路径和返回内容。
-
核验开发终端、构建节点和模型服务环境变量中是否包含源码凭据、云密钥或内部地址。
加固建议
-
仅允许经批准的模型服务和代理网关,禁止开发终端直连未知免费 LLM 端点。
-
在模型网关启用数据脱敏、域名允许列表、工具调用审批和上传内容扫描。
-
对可能暴露的源码、令牌和云凭据执行轮换,并将编码代理纳入供应链安全审计。
参考来源:
https://isc.sans.edu/diary/The+Coding-Agent+Trap%3A+When+a+%22Free%22+LLM+Endpoint+Is+the+Adversary/33298
风险六:Guildma 木马通过葡萄牙语邮件传播,终端用户交互仍是初始入侵薄弱点
SANS 互联网风暴中心记录了 Guildma(又名 Astaroth)通过巴西葡萄牙语邮件传播的感染活动。该类木马通常借助主题相关的邮件诱导用户打开附件或链接,再在终端建立持久化并窃取浏览器、凭据或业务数据。企业即使已部署邮件网关,也需要关注多语言内容、个人邮箱转发和移动办公终端带来的绕过路径。
建议排查
-
检查邮件网关、沙箱、DNS、代理和 EDR 日志,关注葡萄牙语主题、异常脚本和可疑附件。
-
排查终端启动项、计划任务、脚本解释器、浏览器凭据存储和异常外联。
-
核验受影响账号的邮件规则、OAuth 授权、会话令牌和近期文件访问记录。
加固建议
-
对宏、脚本、压缩包和高风险附件实施分层隔离,强化多语言钓鱼检测和用户举报。
-
启用 EDR 行为拦截、应用控制、浏览器凭据保护和抗钓鱼 MFA。
-
对疑似感染终端隔离取证,撤销会话并轮换邮箱、VPN、云平台和业务系统凭据。
参考来源:
https://isc.sans.edu/diary/Guildma+(Astaroth)+malware+infection+from+Brazilian+Portuguese+email/33300
PART.02
总体处置建议
总结
今日风险以 Langflow 和 JFrog Artifactory 两类 AI/制品平台漏洞为首要排查对象,同时叠加 AI 资源凭据盗用、内部协助勒索、免费模型接口暴露和多语言邮件木马风险。运行 AI 开发平台、制品仓库、模型 API、编码代理或跨区域邮件系统的企业,应优先完成版本核查、密钥撤销、管理面收敛和终端回溯。
整体风险处置建议
-
立即盘点 Langflow、Artifactory、模型 API 和编码代理的公网入口、版本及高权限账号。
-
对已暴露或疑似受影响资产完成补丁、访问来源限制、隔离和会话撤销。
-
轮换 AI API Key、仓库令牌、云凭据、邮箱会话和 VPN/管理员密码。
-
将制品变更、模型调用、异常费用、内部高风险操作、脚本执行和邮件感染纳入统一告警。
-
验证备份保护、供应链审计、内部威胁响应和终端隔离恢复流程。
合规说明
以上内容基于公开信息整理,仅用于网络安全防护与管理决策参考,具体影响范围与修复方式请以厂商官方公告为准。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:华顺信安威胁情报中心 《【热点安全风险】9月3日 | Langflow 漏洞遭利用,攻击者瞄准 AI 开发平台(CVE-2026-0768)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论