ハッカーがLangflowのRCE脆弱性を悪用し、OpenAIやAWSの認証情報を窃取
脅威アクターが、AIを活用したアプリケーションの構築やワークフロー自動化に使われるローコードプラットフォーム「Langflow」に存在する深刻なリモートコード実行(RCE)の脆弱性を積極的に悪用しています。 CVE-2026-0768として追跡されているこの脆弱性は、Langflowのカスタムコンポーネントエディタに
脅威アクターが、AIを活用したアプリケーションの構築やワークフロー自動化に使われるローコードプラットフォーム「Langflow」に存在する深刻なリモートコード実行(RCE)の脆弱性を積極的に悪用しています。 CVE-2026-0768として追跡されているこの脆弱性は、Langflowのカスタムコンポーネントエディタに
脅威アクターが、AIローコードプラットフォームLangflowに存在する深刻度「Critical」のリモートコード実行(RCE)脆弱性の悪用を開始したと、脆弱性インテリジェンス企業のVulnCheckが警告しています。 CVE-2026-0768(CVSSスコア9.8)として追跡されているこのセキュリティ上の欠陥は、