🤖 CVE-2026-33017 — Langflow: RCE, которую начали крутить через 20 часов
Что это: Langflow — open-source визуальный конструктор LLM и агентных пайплайнов. Тренд последних лет: такие штуки ставят «на полчаса посмотреть» и забывают в интернете.
Как работает баг: неаутентифицированный RCE. Атакующим хватило описания в advisory — без готового PoC — и они начали эксплуатировать меньше чем через сутки. Классика для AI-инфры: пока команда знакомится с тулзой, её уже нашли.
Почему это важно: AI-платформы стали отдельным классом интернет-периметра. Нейросети-конструкторы, прокси, оркестраторы — всё это надо патчить как любой edge-сервис, а не «ну это же для экспериментов».
Как фиксить: обновить Langflow до актуальной версии.
Mitigation: не выставлять в интернет, ставить за auth-proxy, ограничить egress и доступ к внутренней сети.
Post #57
9