AIO APEX

Atacantes explotan una falla crítica en Langflow para robar credenciales de OpenAI y AWS

BleepingComputer
Compartir:
Atacantes explotan una falla crítica en Langflow para robar credenciales de OpenAI y AWS

Actores maliciosos están explotando activamente una vulnerabilidad crítica de ejecución remota de código en Langflow, la plataforma de código abierto basada en Python para construir aplicaciones y agentes de IA, para recolectar sistemáticamente claves API de OpenAI, credenciales de AWS y secretos administrativos de instancias vulnerables. La firma de inteligencia de amenazas VulnCheck dijo que el volumen de ataques rastreado saltó de 50 intentos en un fin de semana a 360 esta semana.

La falla, identificada como CVE-2026-0768, reside en el validador de código del editor de componentes personalizados de Langflow y permite a atacantes no autenticados ejecutar código Python arbitrario con privilegios root. Fue divulgada en enero y afecta a las versiones 1.4.2 y anteriores; hay una solución disponible en la versión 1.11.6.

Los atacantes buscan específicamente credenciales de infraestructura de IA

Según Caitlin Condon, investigadora principal de VulnCheck, las solicitudes de los atacantes consultan sistemáticamente variables de entorno como LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS* y AWS_SECRET*. No es un escaneo oportunista, sino un guion diseñado específicamente para lo que probablemente contiene un despliegue de Langflow.

Qué hacer

Los despliegues de Langflow que aún estén en la versión 1.4.2 o anterior deben actualizarse de inmediato a la 1.11.6.

Publicado originalmente por BleepingComputer. Lee el artículo original para más detalles.

Ver fuente original
Compartir: