尚無修補程式的Langflow重大漏洞已被實際利用

此篇文章聚焦AI應用快速普及後隨之升高的資安風險,特別是圖像化大型語言模型開發工具Langflow近期遭攻擊者鎖定的情況。Langflow可協助開發人員以視覺化方式串接模型、資料來源與工作流程,加快生成式AI應用的建置速度;但當這類工具被廣泛部署於企業環境,也可能成為攻擊者進入內部系統的新入口。文章指出,Langflow過去已多次出現漏洞利用活動,且美國網路安全與基礎設施安全局(CISA)曾將相關漏洞納入已遭利用漏洞清單,顯示此類AI開發平台正逐漸成為實際攻擊行動中的重要目標。

此篇文章所關注的核心,是編號CVE-2026-0770的零時差漏洞。CISA於7月21日表示,已掌握該漏洞遭積極利用的證據,因此將其納入已遭利用漏洞清單,並要求美國聯邦機構在7月24日前完成因應處置。此漏洞被評為重大等級,CVSS風險評分高達9.8分,原因在於攻擊者無須通過身分驗證,便可能從遠端執行惡意程式碼。對企業而言,這代表只要對外開放或可被攻擊者接觸的Langflow服務缺乏妥善保護,便可能在未經授權的情況下遭到入侵,進而影響後端應用、資料與基礎設施安全。

文章進一步說明,問題出在Langflow驗證端點對exec_globals參數的處理方式。攻擊者可藉由操控此一參數,在系統上以root權限執行程式碼,等同取得極高層級的系統控制能力。一旦攻擊成功,風險不僅限於單一AI開發工具失效,還可能延伸至憑證竊取、惡意程式植入、敏感資料外洩,甚至透過受害主機作為跳板,對企業內部其他系統進行橫向移動。此篇文章藉此提醒,AI工具雖然能縮短開發流程,但若部署時忽略帳號權限、網路區隔與服務曝露範圍,原本追求效率的開發平台也可能迅速轉變為高風險攻擊面。

值得注意的是,漏洞懸賞計畫Zero Day Initiative早在去年7月便向Langflow開發團隊通報此問題,並持續追蹤修補進度,直到今年1月才公開漏洞資訊,提醒使用者採取防護措施。然而,截至文章所述時間,該漏洞仍未有正式修補程式可用。此篇文章指出,在無法立即套用更新的情況下,降低風險的關鍵在於限制與Langflow服務的互動,包括避免將服務直接暴露於公開網際網路、僅開放必要使用者與來源連線、強化監控與日誌稽核,並評估暫時停用或隔離非必要的部署環境。面對已遭實際利用的重大零時差漏洞,組織必須將AI應用納入整體資安治理,而非僅視為一般開發工具。

閱讀完整文章:https://www.ithome.com.tw/news/177507

Related posts