เซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่องถูกโจมตี ช่องโหว่เดียวกันใน LangGraph และ LangChain
Photo: Muhammed Ensar / Pexels

ในช่วงไม่กี่เดือนที่ผ่านมา เฟรมเวิร์ก AI ที่ใช้กันอย่างแพร่หลายได้แสดงให้เห็นถึงช่องโหว่ที่อาจทำให้ข้อมูลสำคัญขององค์กรตกอยู่ในความเสี่ยง โดยเฉพาะอย่างยิ่ง Langflow, LangGraph และ LangChain ซึ่งทุกตัวมีช่องโหว่ที่คล้ายคลึงกันที่ถูกเปิดเผยโดย Check Point Research และผู้เชี่ยวชาญด้านความปลอดภัยอื่น ๆ ช่องโหว่เหล่านี้ไม่ใช่เรื่องสมมุติ แต่เป็นความจริงที่ผู้ใช้หลายคนต้องเผชิญกับปัญหานี้อย่างจริงจัง

LangGraph ซึ่งเป็นเฟรมเวิร์กที่ให้ AI agents มีความสามารถในการจดจำและเก็บสถานะการทำงาน มีการดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน แต่ในขณะเดียวกันมันก็มีช่องโหว่ที่ร้ายแรง โดยเฉพาะอย่างยิ่ง CVE-2025-67644 ซึ่งเป็น SQL injection ใน SQLite checkpointer ที่สามารถนำไปสู่การควบคุมระยะไกล (RCE) ได้ นอกจากนี้ยังมีช่องโหว่อีกสองตัวที่สามารถเชื่อมโยงไปสู่ RCE ได้เช่นกัน ซึ่งหมายความว่าผู้โจมตีสามารถเข้าถึงเซิร์ฟเวอร์และข้อมูลสำคัญได้อย่างง่ายดาย

ในขณะที่ Langflow ก็มีช่องโหว่ที่คล้ายกัน โดยเฉพาะในจุดที่เกี่ยวข้องกับการอัปโหลดไฟล์ ซึ่งเปิดโอกาสให้ผู้โจมตีสามารถเข้าถึงข้อมูลที่สำคัญได้เช่นกัน ช่องโหว่นี้ถูกติดตามโดย Tenable และ VulnCheck และได้ถูกใช้งานจริงในระยะเวลาที่ผ่านมา ข้อมูลที่สำคัญ เช่น คีย์ API และข้อมูลประจำตัวของ CRM ถูกจัดเก็บอยู่ในพื้นที่ที่ไม่ปลอดภัย ทำให้เกิดความเสี่ยงสูงต่อการถูกโจมตี

LangChain ซึ่งเป็นอีกหนึ่งเฟรมเวิร์กที่มีการใช้งานอย่างแพร่หลาย ก็มีช่องโหว่ที่คล้ายกันใน prompt loader ที่สามารถอ่านข้อมูลสำคัญจากดิสก์ได้ ช่องโหว่เหล่านี้ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลที่สำคัญขององค์กรได้อย่างง่ายดาย โดยเฉพาะในกรณีที่เฟรมเวิร์กเหล่านี้ถูกนำไปใช้งานในสภาพแวดล้อมการผลิตที่ไม่มีการรักษาความปลอดภัยที่เพียงพอ

การโจมตีที่เกิดขึ้นใน Langflow, LangGraph และ LangChain นั้นเป็นผลมาจากการที่เฟรมเวิร์กเหล่านี้ถูกนำไปใช้งานอย่างรวดเร็วโดยไม่มีการรักษาความปลอดภัยที่เหมาะสม การจัดการกับช่องโหว่เหล่านี้จึงเป็นสิ่งที่จำเป็นอย่างยิ่ง โดยเฉพาะอย่างยิ่งเมื่อเฟรมเวิร์กเหล่านี้เกี่ยวข้องกับการจัดเก็บข้อมูลที่สำคัญและมีความเสี่ยงสูงต่อการถูกโจมตี สิ่งที่องค์กรควรทำคือการตรวจสอบและอัปเดตเฟรมเวิร์กที่ใช้งานอยู่ให้เป็นเวอร์ชันล่าสุด พร้อมทั้งติดตั้งมาตรการรักษาความปลอดภัยที่เหมาะสมเพื่อป้องกันการเข้าถึงข้อมูลที่สำคัญจากผู้ไม่หวังดี.


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes

#Langflow #LangGraph #LangChain #Cybersecurity #Vulnerability