เซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่องอยู่ภายใต้การโจมตี: LangGraph และ LangChain มีช่องโหว่เดียวกัน
Photo: Lucas Andrade / Pexels

การโจมตีที่เกิดขึ้นกับเซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่องในช่วงไม่กี่เดือนที่ผ่านมาได้เปิดเผยถึงช่องโหว่ที่สำคัญในสามกรอบงาน AI ที่ได้รับความนิยมสูง ได้แก่ LangGraph, LangChain และ Langflow เอง โดยการวิจัยจาก Check Point Research ได้แสดงให้เห็นว่า ช่องโหว่ที่พบในกรอบงานเหล่านี้สามารถนำไปสู่การเข้าถึงระบบจากระยะไกลได้อย่างง่ายดาย ซึ่งทำให้ข้อมูลที่สำคัญ เช่น คีย์ OpenAI, ข้อมูลประจำตัวของฐานข้อมูล และโทเค็น CRM ตกอยู่ในความเสี่ยง.

การโจมตีเริ่มต้นจาก LangGraph ซึ่งเป็นกรอบงานที่มีการดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน โดย Yarden Porat จาก Check Point Research ได้ทำการวิเคราะห์และพบช่องโหว่สามจุดในชั้นเชิงของการจัดเก็บสถานะการทำงาน (checkpointing) ซึ่งสองในสามช่องโหว่สามารถนำไปสู่การเข้าถึงรหัสจากระยะไกล (RCE) ได้ โดยเฉพาะช่องโหว่ CVE-2025-67644 ที่มีการจัดอันดับ CVSS อยู่ที่ 7.3 ซึ่งเป็น SQL injection ใน SQLite checkpointer ที่สามารถถูกใช้เพื่อเข้าถึงข้อมูลที่สำคัญได้.

นอกจากนี้ Langflow ยังมีช่องโหว่ที่เกี่ยวข้องกับการอัปโหลดไฟล์ ซึ่งถูกติดตามโดย Tenable และ VulnCheck ซึ่งสามารถนำไปสู่การเข้าถึงระบบจากระยะไกลได้เช่นกัน ขณะที่ Cyera ได้รายงานเกี่ยวกับช่องโหว่ใน LangChain-core ที่สามารถอ่านข้อมูลลับจากดิสก์ได้ สิ่งที่น่าสนใจคือ ช่องโหว่ทั้งหมดนี้มีพื้นฐานมาจากบั๊กที่รู้จักกันดีแต่กลับถูกนำมาใช้ในกรอบงานสามตัวนี้ โดยที่แต่ละกรอบงานมีการพัฒนาไปอย่างรวดเร็วโดยไม่ได้มีการป้องกันที่เหมาะสม

กรอบงานเหล่านี้ถูกสร้างขึ้นเพื่อเก็บสถานะของเอเจนต์, รับการอัปโหลดไฟล์, โหลดการตั้งค่าคำสั่ง และเก็บข้อมูลประจำตัวของฐานข้อมูล, CRM และ API ภายใน ซึ่งทำให้เป็นเป้าหมายที่น่าสนใจสำหรับผู้โจมตี อย่างไรก็ตาม เครื่องมือที่ใช้ในการตรวจสอบการจราจรและกระบวนการไม่ได้ถูกออกแบบมาเพื่อจัดการกับกรอบงานที่นำเข้าเป็นขอบเขตที่ควรมีการป้องกัน ทำให้เกิดช่องว่างที่ผู้โจมตีสามารถใช้ประโยชน์ได้

ในขณะที่กรอบงานเหล่านี้ถูกส่งไปยังการผลิตอย่างรวดเร็ว ช่องโหว่เหล่านี้ยังคงขยายตัวอย่างต่อเนื่อง ซึ่งทำให้ผู้พัฒนาจำเป็นต้องให้ความสำคัญกับการรักษาความปลอดภัยในระดับที่สูงขึ้น เพื่อป้องกันไม่ให้ข้อมูลที่สำคัญตกอยู่ในมือของผู้ไม่หวังดี การตรวจสอบและอัปเดตระบบอย่างสม่ำเสมอจึงเป็นสิ่งจำเป็นในการป้องกันการโจมตีในอนาคต.


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes

#Langflow #LangGraph #LangChain #Security #Vulnerabilities