タグ: Langflow

bleepingcomputer.com

OpenAIおよびAWSキーの窃取に悪用される深刻なLangflowの欠陥

脅威アクターが、AIアプリケーション構築用のオープンソースフレームワーク「Langflow」に存在する未認証のリモートコード実行脆弱性(CVE-2026-0768)を悪用し、認証情報やトークン、各種キーを窃取しています。 このセキュリティ問題は深刻度「Critical」の評価を受けており、Langflowのカスタムコ

gbhackers.com

ハッカーがLangflowのRCE脆弱性を悪用し、OpenAIやAWSの認証情報を窃取

脅威アクターが、AIを活用したアプリケーションの構築やワークフロー自動化に使われるローコードプラットフォーム「Langflow」に存在する深刻なリモートコード実行(RCE)の脆弱性を積極的に悪用しています。 CVE-2026-0768として追跡されているこの脆弱性は、Langflowのカスタムコンポーネントエディタに

gbhackers.com

中国のハッカー、DeepSeekとHermes Agentを駆使して自律型サイバー攻撃を展開

中国語圏の脅威アクターが、Hermes Agentフレームワークを通じてDeepSeekを利用し、インターネットに露出したインフラに対する偵察、脆弱性調査、エクスプロイトの入手、攻撃の試行を自動化していることが確認されました。ハッキング&クラッキング Unit 42によると、knaitheおよびKnYuanという別名

cybersecuritydive.com

中国拠点のハッカー、自律型脅威キャンペーンでDeepSeekを悪用

研究者らによると、このハッカーは西側諸国のAIツールのテストも試みましたが、最終的には手動操作に戻さざるを得なかったとのことです。 中国語を話す脅威アクターが、DeepSeekを活用したAIベースのハッキングキャンペーンを実行していたことが確認されました。このキャンペーンでは、自律的なサイバー攻撃能

helpnetsecurity.com

中国のハッカー、DeepSeekを利用して脆弱なサーバーに対する自律型サイバー攻撃を実行

「knaithe」「KnYuan」の別名で活動する中国の脅威アクターが、複数のLLMを使って自動化したサイバー攻撃をインターネット接続システムに対して仕掛けていたことがわかりました。人間の介入はほとんど必要としていませんでした。 Palo Alto Networks傘下のUnit 42の研究者は、この

bleepingcomputer.com

ハッカーがDeepSeek AIを利用し、脆弱なサーバーを自律的に攻撃

中国語話者の脅威アクターが、DeepSeek AIモデルとオープンソースのHermes Agentを使用し、人間の関与をほとんど介さずにインターネット上に露出したサーバーへの自律型サイバー攻撃を行っていることが判明しました。 この活動は、Palo Alto NetworksのUnit 42の研究者らによって発見されま