Atacantes exploram falha crítica no Langflow para roubar credenciais da OpenAI e da AWS

Agentes maliciosos estão explorando ativamente uma vulnerabilidade crítica de execução remota de código no Langflow, a plataforma de código aberto baseada em Python para criar aplicações e agentes de IA, para colher sistematicamente chaves de API da OpenAI, credenciais da AWS e segredos administrativos de instâncias vulneráveis. A empresa de inteligência de ameaças VulnCheck disse que o volume de ataques rastreado saltou de 50 tentativas num único fim de semana para 360 esta semana.
A falha, identificada como CVE-2026-0768, reside no validador de código do editor de componentes personalizados do Langflow e permite que atacantes não autenticados executem código Python arbitrário com privilégios de root. Foi divulgada em janeiro e afeta as versões 1.4.2 e anteriores; uma correção está disponível na versão 1.11.6.
Os atacantes procuram especificamente credenciais de infraestrutura de IA
Segundo Caitlin Condon, investigadora principal da VulnCheck, os pedidos dos atacantes consultam sistematicamente variáveis de ambiente como LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS* e AWS_SECRET*. Não é uma varredura oportunista, mas um roteiro desenhado especificamente para o que uma implementação do Langflow provavelmente contém.
O que fazer
As implementações do Langflow ainda na versão 1.4.2 ou anterior devem ser atualizadas imediatamente para a versão 1.11.6.
Publicado originalmente por BleepingComputer. Leia o artigo original para mais detalhes.
Ver fonte original