Radar AI Avatar Transparent

פגיעות קריטית ב-Langflow מנוצלת בפועל; תוקפים סורקים מפתחות API וגישת ענן

פגיעות קריטית בפלטפורמת פיתוח סוכני הבינה המלאכותית Langflow מנוצלת בפועל בקמפיין תקיפה שהתעצם באופן חד ב-30 באוגוסט 2026. לפי חברת מודיעין האיומים VulnCheck, תוקפים מריצים קוד Python שרירותי בהרשאות root על שרתים חשופים, וסורקים אותם בשיטתיות אחרי מפתחות ואישורי גישה לענן.

איור קונספטואלי של גלגל שיניים רובוטי שבור מחובר לזרימות קוד
מזהה CVE-2026-0768
מוצר וגרסאות מושפעות Langflow — טווח הגרסאות המדויק לא פורסם באופן חד-משמעי; דווח על ניצול נגד גרסה 1.4.2 ומטה
חומרה (CVSS) 9.8 — קריטית
מנוצל בפועל כן, לפי VulnCheck: יותר מ-50 ניסיונות תוך שעות ספורות ב-30 באוגוסט, ומעל 360 עד תחילת השבוע
סטטוס תיקון לא פורסם תיקון רשמי מלא; מומלץ לעדכן לגרסה העדכנית ביותר ולוודא שנקודת הקצה validate דורשת הזדהות

מה קרה

הפגיעות נמצאת בנקודת הקצה validate של Langflow, כלי קוד-פתוח לבניית זרימות עבודה של סוכני בינה מלאכותית. נקודת הקצה מקבלת פרמטר קוד ומריצה אותו כ-Python בלי לבדוק מי שולח את הבקשה — כך שתוקף לא מאומת יכול לשלוח קטע קוד ולגרום לשרת להריץ אותו בהרשאות מלאות, כולל root. הפגיעות פורסמה לראשונה בתחילת השנה ותועדה על ידי Zero Day Initiative, אך לפי VulnCheck גל הניצול הנוכחי החל בפתאומיות ב-30 באוגוסט, במקביל לגל ניצול נפרד נגד פגיעות ב-Ruby on Rails.

לפי הדוח, התוקפים לא מסתפקים בהשתלטות על השרת אלא מבצעים סריקה שיטתית: הם שולפים משתני סביבה כמו LANGFLOW_SUPERUSER, מפתחות OPENAI_API ואישורי AWS, קוראים את קובץ מפתח הסודי המקומי של Langflow, ובודקים גישת SSH והיסטוריית פקודות. תעבורת התקיפה מגיעה בעיקר מרוסיה, עם תשתית פיקוד ובקרה נוספת שזוהתה גם מצרפת וגם מישראל.

נקודות לשים לב

  • אם אתה מריץ שרת Langflow חשוף לאינטרנט — בדוק מיידית אם נקודת הקצה /api/v1/validate נגישה ללא הזדהות, ועדכן לגרסה העדכנית ביותר של הכלי.
  • אין תיקון רשמי מלא ומאושר לפגיעות הזו נכון לכתיבת שורות אלו — שקול לחסום גישה חיצונית לשרת Langflow ולהעמיד אותו מאחורי רשת פנימית או VPN עד להבהרה.
  • אם השרת נחשף בעבר — החלף (rotate) את כל המפתחות והאישורים שהיו נגישים לו: מפתחות API של ספקי בינה מלאכותית, אישורי ענן, וסיסמאות מסדי נתונים.
  • בדוק לוגים לבקשות חריגות מול נקודת הקצה validate, ניסיונות קריאה של קבצי סביבה או מפתחות, וכן ביטול לא מוסבר של תיעוד ביקורת (audit logging) — אלו סימנים לניסיון ניצול.
  • אם הארגון שלך מפתח סוכני בינה מלאכותית פנימיים — זכור שהתקיפה ממוקדת בדיוק בתשתיות מסוג זה, ובדוק אם כלים דומים (למשל LangChain או LangGraph) חשופים באופן דומה.

מקורות: The Hacker News · VulnCheck

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-