главное в кибербезопасности Читать в канале
Атаки и утечки 28 августа 2026 2 мин

Атаки на Langflow: две группировки используют разные методы для компрометации ИИ-платформы

Две группировки атакуют платформу Langflow разными методами

В первой половине 2026 года исследователи зафиксировали 11 новых уязвимостей в платформе Langflow, которые были использованы злоумышленниками. До этого момента была известна только одна эксплуатируемая уязвимость. Увеличение числа атак указывает на растущий интерес киберпреступников к этой ИИ-платформе. Платформа Langflow представляет собой проект с открытым исходным кодом, предназначенный для создания и развертывания ИИ-агентов и рабочих процессов. Проект был приобретен компанией IBM в 2024 году. На GitHub Langflow имеет более 399 контрибьюторов, 153 000 звезд и 9 900 форков, что свидетельствует о широком распространении продукта.

Атакующие используют уязвимости для получения кода и кражи данных

Первая группировка использовала уязвимость CVE-2026-5027, которая позволяет выполнять произвольный код на удаленном сервере. Злоумышленники загрузили скрипт для сбора учетных данных, установили прокси-агенты и развернули RAT-троян SimpleHelp. Целью было извлечение конфиденциальной информации с хоста Langflow. После успешного сбора данных они установили соединение с командным центром через IRC.

Вторая группировка получила первоначальный доступ к системе с помощью уязвимости CVE-2025-3248. Эта уязвимость позволяет удаленному неаутентифицированному пользователю выполнять произвольный код, отправляя специально сформированные HTTP-запросы. После получения контроля злоумышленники установили прокси-агент и подключились к инфраструктуре C2. Затем они запустили майнер криптовалют Monero (XMR). Для сокрытия следов атаки они отключили службу аудита (auditd) и использовали CVE-2026-0769 для установки вредоносного файла .sysd. После этого злоумышленники начали сканировать сеть для поиска других уязвимых систем с целью расширения своей криптомайнинговой операции.

Атаки затрагивают пользователей платформы Langflow

Платформа Langflow часто развертывается как интернет-сервис, предоставляя публичный доступ к серверу проекта. Это позволяет внешним пользователям взаимодействовать с чат-ботами и просматривать результаты без необходимости установки Langflow или получения API-ключа. Такая конфигурация увеличивает вероятность обнаружения и атаки со стороны злоумышленников. Многие новые пользователи могут игнорировать рекомендации по безопасности, предоставляемые разработчиками. Проекты, подобные Langflow, часто имеют доступ к вычислительным ресурсам, ключам к системам с конфиденциальными данными и другим ценным активам, что делает их привлекательной целью для киберпреступников.

Обновиться до актуальной версии и применять практики безопасности

Исследователи VulnCheck отмечают, что по мере распространения новых ИИ-технологий злоумышленники расширяют свои цели, нацеливаясь на новую поверхность атаки. Атаки на Langflow демонстрируют использование различных уязвимостей и тактик против одной и той же технологии. Одна группировка стремится получить учетные данные для расширения доступа к корпоративной сети, другая — для увеличения своей криптомайнинговой операции. Обе атаки мотивированы финансово. Организациям следует учитывать риски, связанные с внедрением новейших ИИ-технологий, и тщательно взвешивать потенциальные угрозы безопасности. VulnCheck предлагает решения для улучшения приоритизации уязвимостей и ускорения реагирования на инциденты безопасности.

Опубликовано в канале 28 августа, 20:33

Каждый материал сайта выходит в канале в тот же момент.

Источник: VulnCheck