Langflow 遠端程式碼執行漏洞被利用,竊取 OpenAI 與 AWS 憑證
網路安全

Langflow 遠端程式碼執行漏洞被利用,竊取 OpenAI 與 AWS 憑證

AI News Bot
2026-09-05
預計閱讀 1 分鐘原文來源

核心要點

威脅情報公司 VulnCheck 於 8 月底發現,Langflow 圖形化大型語言模型開發工具的遠端程式碼執行(RCE)漏洞 CVE‑2026‑0768 已被實際利用。攻擊者以未驗證的方式在系統上以 root 身份執行任意 Python 程式碼,目標是竊取 OpenAI API 與 AWS 憑證。此漏洞 CVSS 評分高達 9.8,截至目前仍未有官方修補。

背景與技術細節

Langflow 允許使用者透過自訂元件編輯器上傳程式碼,並在後端使用驗證工具檢查語法。然而驗證端點在接受使用者提供的程式碼字串時,未對 Python 內容進行嚴格的沙箱化或輸入過濾,導致攻擊者可直接注入惡意程式碼。

  • 漏洞來源:驗證端點的程式碼參數缺乏安全檢查。
  • 利用方式:攻擊者將惡意 Python 片段嵌入參數,系統在執行前未做任何過濾,即以系統最高權限(root)執行。
  • 發現與通報:此漏洞於 2026 年 1 月由趨勢科技的 Zero Day Initiative (ZDI) 公開,但截至 8 月仍未釋出概念驗證程式碼(PoC)或修補程式。

VulnCheck 在超過 50 個蜜罐環境中觀測到利用行為,攻擊流量主要來自俄羅斯,受害目標集中於英國的企業或研究機構。攻擊者在成功取得執行權後,會檢索環境變數以搜尋 OpenAI API 金鑰與 AWS 憑證,顯示其意圖在 AI 服務與雲端基礎設施上進一步展開橫向移動或資源濫用。

影響與風險

  • 機密資料外洩:OpenAI 金鑰若被盜,可被用於大量生成式 AI 請求,產生高額費用或進行惡意內容生成。
  • 雲端資源被濫用:AWS 憑證洩漏可能導致未授權的 EC2、S3 或其他服務被啟動,形成資源劫持或資料竊取。
  • 系統完整性受損:以 root 權限執行的惡意程式碼可植入後門、修改設定檔或刪除日誌,增加偵測難度。

由於 Langflow 主要服務 AI 開發者與研究團隊,若未及時採取防護,整個 AI 生態系統的信任基礎將受到衝擊。

未來展望與建議

  1. 立即限制互動:根據 ZDI 建議,暫時封鎖或限制外部對 Langflow 編輯器的存取,僅允許可信內部網路使用。

  2. 加強輸入驗證:開發團隊應在程式碼驗證層實施沙箱執行、語法白名單與執行時間限制,杜絕未授權程式碼的直接執行。

  3. 監控憑證使用:企業應啟用 OpenAI 與 AWS 金鑰的使用監控與異常警示,若偵測到非預期的呼叫即時撤銷。

  4. 定期安全測試:將 Langflow 納入漏洞掃描與滲透測試範圍,確保類似的 RCE 漏洞能在早期被發現並修補。

隨著 AI 應用快速普及,相關開發工具的安全性不容忽視。資安從業人員與產品團隊必須同步提升威脅偵測與防禦能力,才能在 AI 時代維護資訊資產的完整與機密。

分享