حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API
مهاجمان در حال سوءاستفاده از یک آسیبپذیری اجرای کد از راه دور و بدون نیاز به احراز هویت (CVE-2026-0768) در Langflow هستند. Langflow یک چارچوب متنباز برای توسعه برنامههای مبتنی بر هوش مصنوعی است و این آسیبپذیری به مهاجمان امکان سرقت اطلاعات احراز هویت، توکنها و کلیدهای دسترسی را میدهد.
این نقص امنیتی با درجه شدت «بحرانی» طبقهبندی شده و در اعتبارسنج کد (Code Validator) ویرایشگر کامپوننتهای سفارشی Langflow قرار دارد.
شرکت اطلاعات تهدید VulnCheck این فعالیتها را در Honeypotهای خود در بریتانیا شناسایی کرده است. این سامانهها در طول آخر هفته دستکم هدف ۵۰ تلاش برای سوءاستفاده از این آسیبپذیری قرار گرفتند و بخش عمده ترافیک حملات از روسیه منشأ گرفته بود.
Caitlin Condon، پژوهشگر ارشد امنیت در VulnCheck، اعلام کرد که شدت این فعالیتها افزایش یافته و تعداد کل حملات مشاهدهشده تا امروز به ۳۶۰ مورد رسیده است.
به گفته کاندون، مهاجم ابتدا اقدام به شناسایی (Reconnaissance) میکند و سپس متغیرهای محیطی (Environment Variables) را مورد بررسی قرار میدهد تا اطلاعات احراز هویت مدیران یا کلیدهای احراز هویت کاربر ارشد (Superuser) مربوط به نمونههای Langflow، اسرار AWS و کلیدهای API سرویس OpenAI را استخراج کند.
کاندون توضیح داد که درخواستهای مهاجم، در میان سایر اقدامات، متغیرهای محیطی مانند LANGFLOW_SUPERUSER، OPENAI_API_*، AWS_ACCESS_* و AWS_SECRET_* را جستوجو میکنند. همچنین فایل /root/.cache/langflow/secret_key را میخوانند و وضعیت دسترسی SSH و اندازه فایل .bash_history را بررسی میکنند.
Langflow یک پلتفرم متنباز مبتنی بر Python و از نوع Low-Code است که برای ساخت برنامههای هوش مصنوعی، Agentها، Chatbotها و سامانههای تولید تقویتشده با بازیابی (RAG) مورد استفاده قرار میگیرد.
این پلتفرم به کاربران اجازه میدهد با استفاده از یک رابط گرافیکی، Workflowهای مختلف را ایجاد کنند. در این محیط میتوان کامپوننتهایی مانند مدلهای زبانی، Promptها، پایگاههای داده، APIها و سایر ابزارها را به یکدیگر متصل کرد.
آسیبپذیری CVE-2026-0768 در ماه ژانویه افشا شد و نسخههای ۱٫۴٫۲ و قدیمیتر Langflow را تحت تأثیر قرار میدهد. مهاجم میتواند بدون نیاز به احراز هویت و با سطح دسترسی Root، کد دلخواه خود را روی سیستم آسیبپذیر اجرا کند.
در توضیحات این آسیبپذیری آمده است که مشکل اصلی در نحوه پردازش پارامتر code ارائهشده به Endpoint مربوط به validate وجود دارد. این نقص ناشی از نبود اعتبارسنجی مناسب روی یک رشته ورودی از سوی کاربر است که پیش از استفاده از آن برای اجرای کد Python انجام نمیشود.
ابتکار Zero Day Initiative شرکت Trend Micro نیز اعلام کرده است که این آسیبپذیری به دلیل نبود اعتبارسنجی مناسب روی رشته ارائهشده توسط کاربر، پیش از استفاده از آن برای اجرای کد Python ایجاد شده است.
کاندون میگوید تاکنون هیچ Exploit عمومی اثبات مفهوم (PoC) شناختهشدهای برای CVE-2026-0768 منتشر نشده است.
البته CVE-2026-0768 نخستین آسیبپذیری Langflow نیست که امسال مورد سوءاستفاده مهاجمان قرار گرفته است. در ماه مارس، مهاجمان تنها حدود یک روز پس از افشای CVE-2026-33017، از این آسیبپذیری بحرانی Code Injection سوءاستفاده کردند. مهاجمان از این نقص برای اجرای اسکریپتهای Python و سرقت فایلهای .ENV و پایگاههای داده استفاده کردند.
پس از آن، حملاتی با سوءاستفاده از CVE-2026-5027 نیز مشاهده شد. این آسیبپذیری از نوع Path Traversal به مهاجمان اجازه میداد فایلهای دلخواه را روی سرورهای آسیبپذیر ایجاد یا بازنویسی کنند. مهاجمان همچنین از CVE-2026-55255 برای دسترسی به Workflowهای هوش مصنوعی سایر کاربران، سرقت دادههای حساس و انتقال Implantهای مرحله دوم استفاده کردند.
مهاجمان همچنین از CVE-2026-0770 برای اجرای دستورات با سطح دسترسی Root سوءاستفاده کردهاند و تلاش کردهاند بدافزار را روی سیستمهای آسیبپذیر مستقر کنند. استخراج اطلاعات احراز هویت سرویسهای ابری، متغیرهای محیطی و Metadata مربوط به Containerها نیز از دیگر اقدامات مشاهدهشده در این حملات بوده است.
در جدیدترین مورد، CISA هشدار داده است که CVE-2026-9198 نیز در حملات مورد سوءاستفاده قرار گرفته است. این هشدار پس از آن صادر شد که چندین Exploit اثبات مفهوم برای این آسیبپذیری بهصورت عمومی منتشر شد.
به کاربران Langflow توصیه میشود نرمافزار خود را به جدیدترین نسخه موجود، یعنی نسخه ۱٫۱۱٫۶، ارتقا دهند. این نسخه تمامی آسیبپذیریهای شناختهشده در این ابزار محبوب را برطرف میکند.



