TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 56 subscribers
Post #4742 5
Атаки на Langflow: две группировки используют разные методы для компрометации ИИ-платформы

Исследователи VulnCheck зафиксировали рост числа атак на платформу Langflow. В первой половине 2026 года было обнаружено 11 новых уязвимостей, которые активно эксплуатировались злоумышленниками. Ранее была известна только одна такая уязвимость.

Атаки на Langflow используют различные векторы. Одна группировка эксплуатирует CVE-2026-5027 для получения удалённого выполнения кода, установки вредоносного ПО для кражи учётных данных и бэкдоров. Другая группировка использует CVE-2025-3248 для выполнения произвольного кода и последующего развёртывания майнера криптовалют, скрывая следы своей деятельности.

ⓘ Что такое Langflow
Langflow — это open-source платформа для создания и развёртывания ИИ-агентов и рабочих процессов. Проект был приобретён IBM в 2024 году. Платформа позволяет развёртывать ИИ-сервисы с публичным доступом к интерфейсу, что увеличивает вероятность сетевого раскрытия.

Источник: VulnCheck
@cbunit
More from @cbunit
  1. Oct 5, 2026#дайджест Главное к исходу понедельника (05.10): 🔸 Citrix устранила уязвимость нулевого д…
  2. Oct 5, 2026Google приостановила Bug Bounty из-за наплыва ИИ-отчётов об уязвимостях Разбор целиком: cb…
  3. Oct 5, 2026Elastic SIEM оценивает правила детектирования по шуму и скорости Elastic Security Labs пер…
  4. Oct 5, 2026Утечки данных в сентябре: 75 млн записей из коммерческого сектора В сентябре эксперты «Пер…
  5. Oct 5, 2026«Лаборатория Касперского»: новая волна фишинга с QR-кодами атакует компании «Лаборатория К…
  6. Oct 5, 2026У каждой пятой компании в РФ сервисы баз данных доступны из интернета Эксперты Bi.Zone EAS…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →