เซิร์ฟเวอร์ Langflow กว่า 7,000 แห่งถูกโจมตี พบช่องโหว่ใน LangGraph และ LangChain
Photo: Tara Winstead / Pexels

ในช่วงไม่กี่เดือนที่ผ่านมา เซิร์ฟเวอร์ Langflow มากกว่า 7,000 แห่งถูกโจมตีจากช่องโหว่ที่มีอยู่ในเฟรมเวิร์ก AI ที่รู้จักกันดีอย่าง LangGraph และ LangChain ซึ่งได้เปิดโอกาสให้ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญ เช่น คีย์ OpenAI, ข้อมูลรับรองฐานข้อมูล และโทเค็น CRM ได้อย่างไม่ยากเย็น โดย Check Point Research ได้รายงานว่ามีการเชื่อมโยงช่องโหว่ SQL injection ใน LangGraph เข้ากับการดำเนินการโค้ดระยะไกล (RCE) ที่สมบูรณ์ ในขณะที่ Tenable และ VulnCheck ได้ติดตามช่องโหว่ path traversal ในจุดอัปโหลดไฟล์ของ Langflow ที่นำไปสู่การโจมตี RCE ที่เกิดขึ้นจริงในโลกออนไลน์

ช่องโหว่ที่พบในเฟรมเวิร์กเหล่านี้ไม่ใช่เรื่องใหม่ แต่กลับถูกนำมาใช้ในทางที่อันตราย โดยเฉพาะอย่างยิ่งเมื่อเฟรมเวิร์กเหล่านี้ถูกนำไปใช้ในสภาพแวดล้อมการผลิตอย่างรวดเร็วโดยที่ยังไม่ได้รับการรักษาความปลอดภัยอย่างเหมาะสม ตัวอย่างเช่น LangGraph ที่มีการดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน ได้ถูกตรวจพบว่ามีช่องโหว่ถึงสามจุดที่สามารถเชื่อมโยงไปสู่ RCE ได้ โดยเฉพาะช่องโหว่ CVE-2025-67644 ซึ่งเป็น SQL injection ใน SQLite checkpointer ที่ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลที่สำคัญได้

การโจมตีเหล่านี้เกิดขึ้นในขณะที่เครื่องมือเฝ้าระวังการจราจรและกระบวนการต่าง ๆ ไม่ได้ถูกออกแบบมาเพื่อรักษาความปลอดภัยให้กับเฟรมเวิร์กที่นำเข้าเป็นขอบเขตที่ต้องคุ้มครอง โดยช่องโหว่เหล่านี้กำลังขยายตัวอย่างรวดเร็วเมื่อเฟรมเวิร์กเหล่านี้ถูกนำไปใช้งานในเชิงพาณิชย์ ดังนั้นการรักษาความปลอดภัยในระดับเฟรมเวิร์กจึงกลายเป็นสิ่งจำเป็นอย่างยิ่ง

นอกจากนี้ Cyera ยังได้บันทึกช่องโหว่ path traversal ใน prompt loader ของ LangChain-core ซึ่งสามารถอ่านข้อมูลลับจากดิสก์ได้ ช่องโหว่เหล่านี้ทำให้เกิดความเสี่ยงที่สูงขึ้นสำหรับองค์กรที่ใช้เฟรมเวิร์กเหล่านี้ในการพัฒนา AI agent ซึ่งการโจมตีที่เกิดขึ้นไม่เพียงแต่ส่งผลกระทบต่อความปลอดภัยของข้อมูล แต่ยังส่งผลต่อความเชื่อมั่นในเทคโนโลยี AI ที่องค์กรต่าง ๆ กำลังนำมาใช้งานอยู่ในปัจจุบัน

ด้วยเหตุนี้ การตรวจสอบและปรับปรุงความปลอดภัยของเฟรมเวิร์ก AI จึงเป็นสิ่งที่ไม่อาจมองข้ามได้ โดยเฉพาะอย่างยิ่งเมื่อมีการนำเข้าสู่การผลิตอย่างรวดเร็ว ซึ่งอาจทำให้เกิดช่องโหว่ที่อันตรายได้ การพัฒนาเฟรมเวิร์กที่มีความปลอดภัยมากขึ้นจึงเป็นสิ่งสำคัญที่ทุกองค์กรควรให้ความสำคัญ เพื่อป้องกันการโจมตีที่อาจเกิดขึ้นในอนาคต.


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes

#Langflow #LangGraph #LangChain #Cybersecurity #SQL Injection