حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API

مهاجمان در حال سوءاستفاده از یک آسیب‌پذیری اجرای کد از راه دور و بدون نیاز به احراز هویت (CVE-2026-0768) در Langflow هستند. Langflow یک چارچوب متن‌باز برای توسعه برنامه‌های مبتنی بر هوش مصنوعی است و این آسیب‌پذیری به مهاجمان امکان سرقت اطلاعات احراز هویت، توکن‌ها و کلیدهای دسترسی را می‌دهد.

این نقص امنیتی با درجه شدت «بحرانی» طبقه‌بندی شده و در اعتبارسنج کد (Code Validator) ویرایشگر کامپوننت‌های سفارشی Langflow قرار دارد.

شرکت اطلاعات تهدید VulnCheck این فعالیت‌ها را در Honeypotهای خود در بریتانیا شناسایی کرده است. این سامانه‌ها در طول آخر هفته دست‌کم هدف ۵۰ تلاش برای سوءاستفاده از این آسیب‌پذیری قرار گرفتند و بخش عمده ترافیک حملات از روسیه منشأ گرفته بود.

Caitlin Condon، پژوهشگر ارشد امنیت در VulnCheck، اعلام کرد که شدت این فعالیت‌ها افزایش یافته و تعداد کل حملات مشاهده‌شده تا امروز به ۳۶۰ مورد رسیده است.

به گفته کاندون، مهاجم ابتدا اقدام به شناسایی (Reconnaissance) می‌کند و سپس متغیرهای محیطی (Environment Variables) را مورد بررسی قرار می‌دهد تا اطلاعات احراز هویت مدیران یا کلیدهای احراز هویت کاربر ارشد (Superuser) مربوط به نمونه‌های Langflow، اسرار AWS و کلیدهای API سرویس OpenAI را استخراج کند.

آکادمی لیان

کاندون توضیح داد که درخواست‌های مهاجم، در میان سایر اقدامات، متغیرهای محیطی مانند LANGFLOW_SUPERUSER، OPENAI_API_*، AWS_ACCESS_* و AWS_SECRET_* را جست‌وجو می‌کنند. همچنین فایل /root/.cache/langflow/secret_key را می‌خوانند و وضعیت دسترسی SSH و اندازه فایل .bash_history را بررسی می‌کنند.

Langflow یک پلتفرم متن‌باز مبتنی بر Python و از نوع Low-Code است که برای ساخت برنامه‌های هوش مصنوعی، Agentها، Chatbotها و سامانه‌های تولید تقویت‌شده با بازیابی (RAG) مورد استفاده قرار می‌گیرد.

این پلتفرم به کاربران اجازه می‌دهد با استفاده از یک رابط گرافیکی، Workflowهای مختلف را ایجاد کنند. در این محیط می‌توان کامپوننت‌هایی مانند مدل‌های زبانی، Promptها، پایگاه‌های داده، APIها و سایر ابزارها را به یکدیگر متصل کرد.

آسیب‌پذیری CVE-2026-0768 در ماه ژانویه افشا شد و نسخه‌های ۱٫۴٫۲ و قدیمی‌تر Langflow را تحت تأثیر قرار می‌دهد. مهاجم می‌تواند بدون نیاز به احراز هویت و با سطح دسترسی Root، کد دلخواه خود را روی سیستم آسیب‌پذیر اجرا کند.

در توضیحات این آسیب‌پذیری آمده است که مشکل اصلی در نحوه پردازش پارامتر code ارائه‌شده به Endpoint مربوط به validate وجود دارد. این نقص ناشی از نبود اعتبارسنجی مناسب روی یک رشته ورودی از سوی کاربر است که پیش از استفاده از آن برای اجرای کد Python انجام نمی‌شود.

ابتکار Zero Day Initiative شرکت Trend Micro نیز اعلام کرده است که این آسیب‌پذیری به دلیل نبود اعتبارسنجی مناسب روی رشته ارائه‌شده توسط کاربر، پیش از استفاده از آن برای اجرای کد Python ایجاد شده است.

کاندون می‌گوید تاکنون هیچ Exploit عمومی اثبات مفهوم (PoC) شناخته‌شده‌ای برای CVE-2026-0768 منتشر نشده است.

البته CVE-2026-0768 نخستین آسیب‌پذیری Langflow نیست که امسال مورد سوءاستفاده مهاجمان قرار گرفته است. در ماه مارس، مهاجمان تنها حدود یک روز پس از افشای CVE-2026-33017، از این آسیب‌پذیری بحرانی Code Injection سوءاستفاده کردند. مهاجمان از این نقص برای اجرای اسکریپت‌های Python و سرقت فایل‌های .ENV و پایگاه‌های داده استفاده کردند.

پس از آن، حملاتی با سوءاستفاده از CVE-2026-5027 نیز مشاهده شد. این آسیب‌پذیری از نوع Path Traversal به مهاجمان اجازه می‌داد فایل‌های دلخواه را روی سرورهای آسیب‌پذیر ایجاد یا بازنویسی کنند. مهاجمان همچنین از CVE-2026-55255 برای دسترسی به Workflowهای هوش مصنوعی سایر کاربران، سرقت داده‌های حساس و انتقال Implantهای مرحله دوم استفاده کردند.

مهاجمان همچنین از CVE-2026-0770 برای اجرای دستورات با سطح دسترسی Root سوءاستفاده کرده‌اند و تلاش کرده‌اند بدافزار را روی سیستم‌های آسیب‌پذیر مستقر کنند. استخراج اطلاعات احراز هویت سرویس‌های ابری، متغیرهای محیطی و Metadata مربوط به Containerها نیز از دیگر اقدامات مشاهده‌شده در این حملات بوده است.

در جدیدترین مورد، CISA هشدار داده است که CVE-2026-9198 نیز در حملات مورد سوءاستفاده قرار گرفته است. این هشدار پس از آن صادر شد که چندین Exploit اثبات مفهوم برای این آسیب‌پذیری به‌صورت عمومی منتشر شد.

به کاربران Langflow توصیه می‌شود نرم‌افزار خود را به جدیدترین نسخه موجود، یعنی نسخه ۱٫۱۱٫۶، ارتقا دهند. این نسخه تمامی آسیب‌پذیری‌های شناخته‌شده در این ابزار محبوب را برطرف می‌کند.

آکادمی لیان

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا