
ในช่วงไม่กี่เดือนที่ผ่านมา มีการค้นพบช่องโหว่ในเฟรมเวิร์ก AI ที่แพร่หลายที่สุดสามตัว ซึ่งรวมถึง Langflow, LangGraph และ LangChain โดยช่องโหว่เหล่านี้ทำให้เซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่องตกอยู่ในอันตราย จากการโจมตีที่สามารถเข้าถึงข้อมูลสำคัญเช่น คีย์ OpenAI, ข้อมูลรับรองฐานข้อมูล และโทเค็น CRM ได้อย่างง่ายดาย ตามรายงานจาก Check Point Research, Tenable และ VulnCheck ช่องโหว่ที่ค้นพบมีความรุนแรงและสามารถนำไปสู่การโจมตีแบบ Remote Code Execution (RCE) ได้อย่างมีประสิทธิภาพ
ช่องโหว่ที่สำคัญที่สุดคือ SQL injection ที่พบใน LangGraph ซึ่งเป็นเฟรมเวิร์กที่ให้ AI agents มีความสามารถในการจดจำข้อมูลผ่าน checkpointers ซึ่งเป็นชั้นบันทึกที่เก็บสถานะการทำงาน โดย LangGraph มีการดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน และมีการค้นพบช่องโหว่ที่สามารถนำไปสู่ RCE ได้ถึงสองช่องทาง โดยเฉพาะ CVE-2025-67644 ที่มีคะแนน CVSS 7.3 ซึ่งเป็น SQL injection ใน SQLite checkpointer ที่ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญได้
นอกจากนี้ยังมีช่องโหว่ path traversal ที่พบใน Langflow ซึ่งเกี่ยวข้องกับจุดอัพโหลดไฟล์ โดยช่องโหว่นี้สามารถนำไปสู่การโจมตี RCE ได้เช่นกัน ขณะที่ LangChain ก็มีช่องโหว่คล้ายกันใน prompt loader ที่สามารถอ่านข้อมูลสำคัญจากดิสก์ได้ ซึ่งทั้งหมดนี้แสดงให้เห็นถึงความเสี่ยงที่เกิดจากการที่เฟรมเวิร์กเหล่านี้ถูกนำไปใช้ในสภาพแวดล้อมการผลิตโดยที่ยังไม่ได้รับการรักษาความปลอดภัยอย่างเพียงพอ
การโจมตีเหล่านี้เกิดขึ้นเนื่องจากเครื่องมือที่ใช้ในการตรวจสอบการจราจรและกระบวนการไม่ได้ถูกออกแบบมาให้รักษาความปลอดภัยของเฟรมเวิร์กที่นำเข้าอย่างจริงจัง โดยช่องว่างนี้เป็นจุดที่ทั้งสามเฟรมเวิร์กมีความเสี่ยงสูง และมีแนวโน้มที่จะขยายตัวมากขึ้นทุกสัปดาห์เมื่อเฟรมเวิร์กเหล่านี้ถูกส่งไปยังการผลิต การโจมตีที่เกิดขึ้นจึงทำให้ผู้พัฒนาและผู้ใช้งานต้องใส่ใจในเรื่องความปลอดภัยของข้อมูลและการรักษาความปลอดภัยของระบบมากขึ้น เพื่อป้องกันไม่ให้เกิดเหตุการณ์ที่ไม่พึงประสงค์ในอนาคต
แหล่งข้อมูลอ้างอิง
บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง
อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes
#Langflow #LangGraph #LangChain #Security #RCE #SQL Injection