حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای… — OnlineSecurity — TG.ME

حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API


مهاجمان در حال سوءاستفاده از یک آسیب‌پذیری اجرای کد از راه دور و بدون نیاز به احراز هویت (CVE-2026-0768) در Langflow هستند. Langflow یک چارچوب متن‌باز برای توسعه برنامه‌های مبتنی بر هوش مصنوعی است و این آسیب‌پذیری به مهاجمان امکان سرقت اطلاعات احراز هویت، توکن‌ها و کلیدهای دسترسی را می‌دهد.

این نقص امنیتی با درجه شدت «بحرانی» طبقه‌بندی شده و در اعتبارسنج کد (Code Validator) ویرایشگر کامپوننت‌های سفارشی Langflow قرار دارد.

شرکت اطلاعات تهدید VulnCheck این فعالیت‌ها را در Honeypotهای خود در بریتانیا شناسایی کرده است. این سامانه‌ها در طول آخر هفته دست‌کم هدف ۵۰ تلاش برای سوءاستفاده از این آسیب‌پذیری قرار گرفتند و بخش عمده ترافیک حملات از روسیه منشأ گرفته بود.

ادامه خبر

🌐 https://liangroup.net/blog/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys/


مارو به دوستاتون معرفی کنین.

🔹 Instagram: s.teymouri93

🔹 Telegram: @Sajjad_Teymouri

🔹https://www.youtube.com/@Sajjad_Teymouri
September 2, 2026 40 2