TGViewer
OpenClaw и Hermes канал про ИИ-агентов OpenClaw и Hermes канал про ИИ-агентов @openclawc · 351 subscribers
Post #337 183
Критическая уязвимость в AI-платформе Langflow (до версии 1.8.0). Узел CSV Agent жёстко прописывает allow_dangerous_code=True, что автоматически активирует LangChain Python REPL. Через атаку внедрением команд злоумышленник может выполнять произвольный Python и ОС-код на сервере.

Последствия: полный RCE без аутентификации, если атакующий имеет доступ к интерфейсу Langflow.

Рекомендация: обновить Langflow до 1.8.0+. Использовать изолированные контейнеры для развёртывания AI-воркфлоу с пользовательским вводом.

🔗 https://nvd.nist.gov/vuln/detail/CVE-2026-27966

Подпишитесь на @openclawc
More from @openclawc
  1. Oct 1, 2026Как сэкономить токены в Claude Code ультимейт гайд Основанный на моем более чем 1.5 годово…
  2. Jun 13, 2026Сижу я за своим Маком работаю и тут что-то начинает шарится по моим личным папкам Я по Pyt…
  3. Jun 11, 2026Попользовался этим Hermes Desktop с неделю - все очень очень сыро То что обновляется кажды…
  4. Jun 9, 2026На Хабре вышел толковый пост Hermes Agent Desktop: настройка под реальные задачи Автор мес…
  5. Jun 6, 2026Компания Nous разработавшая агента Hermes выпустили Desktop App Я протестировал - мне очен…
  6. Jun 6, 2026Channel name was changed to «OpenClaw и Hermes канал про ИИ-агентов»
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →