استغلال نشط لثغرة حرجة في منصة Langflow لسرقة مفاتيح OpenAI وAWS
رصدت شركة الاستخبارات الأمنية VulnCheck استغلالاً نشطاً لثغرة حرجة ضمن منصة Langflow مفتوحة المصدر والمخصصة لبناء تطبيقات الذكاء الاصطناعي. تتيح الثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة، وتمنح المهاجمين قدرة على تنفيذ أوامر بصلاحيات الجذر لسرقة مفاتيح OpenAI، وأسرار بيئة AWS، وبيانات اعتماد المنصة. مسار الاستغلال التقني ونطاق التأثير سُجلت الثغرة (CVE-2026-0768 بتقييم CVSS…
