AIO APEX

Des attaquants exploitent une faille critique de Langflow pour voler des identifiants OpenAI et AWS

BleepingComputer
Partager:
Des attaquants exploitent une faille critique de Langflow pour voler des identifiants OpenAI et AWS

Des acteurs malveillants exploitent activement une vulnérabilité critique d'exécution de code à distance dans Langflow, la plateforme open-source basée sur Python pour créer des applications et agents d'IA, afin de récolter systématiquement des clés API OpenAI, des identifiants AWS et des secrets administratifs sur des instances vulnérables. La société de renseignement sur les menaces VulnCheck a déclaré que le volume d'attaques suivi est passé de 50 tentatives en un week-end à 360 cette semaine.

La faille, référencée CVE-2026-0768, réside dans le validateur de code de l'éditeur de composants personnalisés de Langflow et permet à des attaquants non authentifiés d'exécuter du code Python arbitraire avec des privilèges root. Elle a été divulguée en janvier et affecte les versions 1.4.2 et antérieures ; un correctif est disponible dans la version 1.11.6.

Les attaquants recherchent spécifiquement des identifiants d'infrastructure IA

Selon Caitlin Condon, chercheuse principale chez VulnCheck, les requêtes des attaquants interrogent systématiquement les variables d'environnement LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS* et AWS_SECRET*. Ce n'est pas un scan opportuniste, mais un script conçu spécifiquement autour de ce qu'un déploiement Langflow est susceptible de contenir.

Que faire

Les déploiements Langflow encore en version 1.4.2 ou antérieure doivent être mis à jour immédiatement vers la version 1.11.6.

Initialement rapporté par BleepingComputer. Lisez l'article original pour plus de détails.

Voir la source originale
Partager: