OpenAIおよびAWSキーの窃取に悪用される深刻なLangflowの欠陥
脅威アクターが、AIアプリケーション構築用のオープンソースフレームワーク「Langflow」に存在する未認証のリモートコード実行脆弱性(CVE-2026-0768)を悪用し、認証情報やトークン、各種キーを窃取しています。 このセキュリティ問題は深刻度「Critical」の評価を受けており、Langflowのカスタムコ
脅威アクターが、AIアプリケーション構築用のオープンソースフレームワーク「Langflow」に存在する未認証のリモートコード実行脆弱性(CVE-2026-0768)を悪用し、認証情報やトークン、各種キーを窃取しています。 このセキュリティ問題は深刻度「Critical」の評価を受けており、Langflowのカスタムコ
脅威アクターが、AIを活用したアプリケーションの構築やワークフロー自動化に使われるローコードプラットフォーム「Langflow」に存在する深刻なリモートコード実行(RCE)の脆弱性を積極的に悪用しています。 CVE-2026-0768として追跡されているこの脆弱性は、Langflowのカスタムコンポーネントエディタに
脅威アクターが、AIローコードプラットフォームLangflowに存在する深刻度「Critical」のリモートコード実行(RCE)脆弱性の悪用を開始したと、脆弱性インテリジェンス企業のVulnCheckが警告しています。 CVE-2026-0768(CVSSスコア9.8)として追跡されているこのセキュリティ上の欠陥は、
中国語圏の脅威アクターが、Hermes Agentフレームワークを通じてDeepSeekを利用し、インターネットに露出したインフラに対する偵察、脆弱性調査、エクスプロイトの入手、攻撃の試行を自動化していることが確認されました。ハッキング&クラッキング Unit 42によると、knaitheおよびKnYuanという別名
米国のサイバーセキュリティ・infrastructure security agency(CISA)は、IBMのLangflow、N-central、Apache Tomcatにおける脆弱性――いずれも実際に悪用されているもの――について、連邦機関に3日以内の緩和措置を求めています。 CVE-2026-9198とし
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、IBM Langflow OSS、N-able N-central、Apache Tomcatに存在する3件の脆弱性が脅威アクターによって悪用されていると警告しました。 CVE-2026-9198(CVSSスコア9.8)として追跡されているLangf
研究者らによると、このハッカーは西側諸国のAIツールのテストも試みましたが、最終的には手動操作に戻さざるを得なかったとのことです。 中国語を話す脅威アクターが、DeepSeekを活用したAIベースのハッキングキャンペーンを実行していたことが確認されました。このキャンペーンでは、自律的なサイバー攻撃能
「knaithe」「KnYuan」の別名で活動する中国の脅威アクターが、複数のLLMを使って自動化したサイバー攻撃をインターネット接続システムに対して仕掛けていたことがわかりました。人間の介入はほとんど必要としていませんでした。 Palo Alto Networks傘下のUnit 42の研究者は、この
エグゼクティブサマリー CVE-2026-0770は、Langflowの/api/v1/validate/codeエンドポイントに影響を及ぼす、認証不要のクリティカルなリモートコード実行(RCE)脆弱性です。この脆弱性は、サーバー側のコード検証処理においてPyt
中国語話者の脅威アクターが、DeepSeek AIモデルとオープンソースのHermes Agentを使用し、人間の関与をほとんど介さずにインターネット上に露出したサーバーへの自律型サイバー攻撃を行っていることが判明しました。 この活動は、Palo Alto NetworksのUnit 42の研究者らによって発見されま
すべての記事を読み込みました