
การโจมตีที่เกิดขึ้นกับเซิร์ฟเวอร์ Langflow กว่า 7,000 แห่งได้เปิดเผยช่องโหว่ที่ร้ายแรงในเฟรมเวิร์ก AI ที่มีการใช้งานอย่างแพร่หลาย เช่น LangGraph และ LangChain โดยช่องโหว่เหล่านี้สามารถนำไปสู่การเข้าถึงข้อมูลที่สำคัญ เช่น คีย์ OpenAI ข้อมูลการเข้าสู่ระบบฐานข้อมูล และโทเค็น CRM ได้อย่างง่ายดาย ตามรายงานของ Check Point Research ซึ่งได้ทำการวิเคราะห์ช่องโหว่ที่เกิดขึ้นในเฟรมเวิร์กเหล่านี้
ในช่วงหลายเดือนที่ผ่านมา เฟรมเวิร์ก AI ที่มีการใช้งานกันอย่างแพร่หลายได้กลายเป็นเป้าหมายของการโจมตี โดยเฉพาะอย่างยิ่ง LangGraph ซึ่งมีการดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน โดย Yarden Porat จาก Check Point Research ได้ค้นพบช่องโหว่สามรายการในชั้นเก็บข้อมูลที่เรียกว่า checkpointer ซึ่งทำให้เกิดการโจมตีแบบ Remote Code Execution (RCE) ขึ้น ช่องโหว่ CVE-2025-67644 ที่มีคะแนน CVSS 7.3 เป็น SQL injection ที่เกิดขึ้นใน checkpointer ของ SQLite ซึ่งอาจทำให้ผู้โจมตีสามารถเข้าถึงเซิร์ฟเวอร์ได้
นอกจากนี้ ช่องโหว่ที่คล้ายกันยังถูกพบใน Langflow ซึ่งการโจมตีผ่านการอัปโหลดไฟล์ไปยังเซิร์ฟเวอร์ทำให้เกิดการเข้าถึงแบบ RCE ได้ โดยมีการติดตามโดย Tenable และ VulnCheck ขณะที่ Cyera ได้บันทึกช่องโหว่ใน prompt loader ของ LangChain-core ซึ่งสามารถอ่านข้อมูลสำคัญจากดิสก์ได้ ช่องโหว่เหล่านี้ทำให้เกิดความเสี่ยงที่สูงมากต่อข้อมูลที่สำคัญขององค์กร เนื่องจากเฟรมเวิร์กเหล่านี้ถูกนำไปใช้งานในสภาพแวดล้อมการผลิตโดยที่ไม่ได้มีการรักษาความปลอดภัยอย่างเพียงพอ
การโจมตีที่เกิดขึ้นนี้เน้นให้เห็นถึงความสำคัญของการรักษาความปลอดภัยในเฟรมเวิร์ก AI ที่มีการใช้งานอย่างแพร่หลาย โดยเฉพาะอย่างยิ่งเมื่อพวกเขาเก็บข้อมูลที่สำคัญและเป็นพื้นฐานสำหรับการดำเนินงานขององค์กร การมองข้ามความปลอดภัยในชั้นเฟรมเวิร์กอาจทำให้เกิดช่องโหว่ที่ไม่สามารถมองเห็นได้ ซึ่งอาจนำไปสู่การโจมตีที่ร้ายแรงในอนาคต
ในขณะที่เทคโนโลยี AI กำลังพัฒนาอย่างรวดเร็ว การรักษาความปลอดภัยของเฟรมเวิร์กเหล่านี้จึงเป็นสิ่งที่องค์กรต่างๆ ต้องให้ความสำคัญ เพื่อป้องกันไม่ให้ข้อมูลสำคัญตกอยู่ในมือของผู้ไม่หวังดี การตรวจสอบและอัปเดตความปลอดภัยอย่างสม่ำเสมอจึงเป็นสิ่งจำเป็นในการป้องกันความเสี่ยงที่อาจเกิดขึ้น
แหล่งข้อมูลอ้างอิง
บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง
อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes
#AI #Security #Langflow #LangGraph #LangChain