เซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่องถูกโจมตี: LangGraph และ LangChain มีช่องโหว่เดียวกัน
Photo: Ron Lach / Pexels

ในช่วงไม่กี่เดือนที่ผ่านมา มีการค้นพบช่องโหว่ในเฟรมเวิร์กที่ใช้ในการพัฒนาเอเจนต์ AI ซึ่งส่งผลให้เซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่องถูกโจมตีอย่างรุนแรง ช่องโหว่เหล่านี้ถูกตรวจพบโดย Check Point Research ซึ่งได้เผยแพร่ข้อมูลเกี่ยวกับการโจมตีที่เกิดขึ้น โดยเฉพาะการโจมตีที่ใช้ SQL injection ใน LangGraph และ Langflow ที่สามารถนำไปสู่การเข้าถึงโค้ดระยะไกล (Remote Code Execution – RCE) ได้อย่างง่ายดาย นอกจากนี้ยังมีการตรวจพบการโจมตีใน LangChain ที่ใช้เทคนิคเดียวกันในการเข้าถึงข้อมูลที่สำคัญ เช่น คีย์ของ OpenAI, ข้อมูลรับรองฐานข้อมูล และโทเค็น CRM

LangGraph ซึ่งเป็นเฟรมเวิร์กที่มีการดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน มีการใช้งานที่เพิ่มขึ้นอย่างรวดเร็ว แต่ในขณะเดียวกันก็มีความเสี่ยงที่สูงขึ้นเช่นกัน Yarden Porat จาก Check Point Research ได้ทำการวิเคราะห์และพบช่องโหว่ 3 รายการในชั้นเชิงของ LangGraph ที่สามารถนำไปสู่การโจมตี RCE ได้ โดยเฉพาะ CVE-2025-67644 ซึ่งมีคะแนน CVSS อยู่ที่ 7.3 ซึ่งเป็น SQL injection ใน SQLite checkpointer ช่องโหว่นี้เกิดจากฟังก์ชันที่สร้าง WHERE clause สำหรับการค้นหาจุดตรวจสอบที่ละเลยการตรวจสอบข้อมูลที่เข้ามาอย่างเหมาะสม

นอกจากนี้ยังมีการตรวจสอบช่องโหว่ใน Langflow ซึ่งมีการโจมตีที่เกิดจาก path traversal ในจุดอัพโหลดไฟล์ที่ส่งผลให้เกิดการเข้าถึงโค้ดระยะไกลได้อีกด้วย ช่องโหว่เหล่านี้แสดงให้เห็นถึงการขาดการรักษาความปลอดภัยที่เหมาะสมในเฟรมเวิร์กที่ใช้ในการพัฒนาเอเจนต์ AI ที่มีการจัดเก็บสถานะของเอเจนต์ การอัพโหลดไฟล์ การโหลดการกำหนดค่าคำสั่ง และการเก็บข้อมูลรับรองที่สำคัญ

การโจมตีเหล่านี้เกิดขึ้นในขณะที่เฟรมเวิร์กต่าง ๆ ถูกนำไปใช้ในสภาพแวดล้อมการผลิตอย่างรวดเร็วโดยไม่มีการรักษาความปลอดภัยที่เพียงพอ ซึ่งส่งผลให้ช่องโหว่ที่มีอยู่ในเฟรมเวิร์กเหล่านี้กลายเป็นจุดอ่อนที่สามารถถูกใช้โจมตีได้อย่างง่ายดาย นอกจากนี้ยังมีการกล่าวถึงว่าเครื่องมือที่ใช้ในการตรวจสอบการจราจรและกระบวนการไม่ได้ถูกออกแบบมาเพื่อรักษาความปลอดภัยให้กับเฟรมเวิร์กที่นำเข้า ซึ่งทำให้เกิดช่องว่างในการรักษาความปลอดภัยที่กว้างขึ้นเรื่อย ๆ ในขณะที่เฟรมเวิร์กเหล่านี้ถูกส่งไปยังการผลิต

การโจมตีที่เกิดขึ้นนี้จึงเป็นการเตือนให้ผู้พัฒนาตระหนักถึงความสำคัญของการรักษาความปลอดภัยในเฟรมเวิร์กที่ใช้ในการพัฒนา AI และการตรวจสอบช่องโหว่ที่อาจเกิดขึ้นในระบบอย่างต่อเนื่อง เพื่อป้องกันไม่ให้เกิดการเข้าถึงข้อมูลที่สำคัญและการโจมตีในอนาคต.


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes

#Langflow #LangGraph #LangChain #Security #AI