เซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่องถูกโจมตี ช่องโหว่เดียวกันใน LangGraph และ LangChain
Photo: Lucas Andrade / Pexels

ในช่วงไม่กี่เดือนที่ผ่านมา เฟรมเวิร์ก AI ที่ได้รับความนิยมสูงสุดสามตัวได้แสดงให้เห็นถึงช่องโหว่ที่สามารถนำไปสู่การโจมตีที่ร้ายแรง ซึ่งรวมถึง Langflow, LangGraph และ LangChain โดย Check Point Research ได้เปิดเผยว่าช่องโหว่ที่เกิดจาก SQL injection ใน LangGraph สามารถนำไปสู่การประมวลผลโค้ดระยะไกล (RCE) ได้อย่างง่ายดาย ในขณะที่ Tenable และ VulnCheck ได้ติดตามช่องโหว่ที่เกิดจากการเดินทางของเส้นทาง (path traversal) ใน Langflow ซึ่งนำไปสู่การโจมตี RCE ที่กำลังเกิดขึ้นในโลกจริง ข้อมูลที่ถูกเปิดเผยนี้ทำให้ผู้พัฒนาและองค์กรต่างๆ ต้องตระหนักถึงความเสี่ยงที่เกิดจากการใช้เฟรมเวิร์กเหล่านี้ในระบบการผลิต

เฟรมเวิร์กเหล่านี้มีการใช้งานอย่างแพร่หลาย โดยเฉพาะ LangGraph ที่มีการดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน โดย Yarden Porat จาก Check Point Research ได้ทำการวิเคราะห์และพบช่องโหว่สามจุดในชั้นเก็บข้อมูลของ LangGraph ซึ่งสองในนั้นสามารถเชื่อมโยงไปสู่ RCE ได้ ช่องโหว่ CVE-2025-67644 ที่มีการจัดอันดับ CVSS 7.3 เป็น SQL injection ใน SQLite checkpointer ซึ่งเป็นฟังก์ชันที่สร้าง WHERE clause สำหรับการค้นหาจุดตรวจสอบ (checkpoint)

ในทางกลับกัน Langflow ก็มีช่องโหว่ที่เกี่ยวข้องกับการอัปโหลดไฟล์ ซึ่งสามารถนำไปสู่การโจมตี RCE ได้เช่นกัน ข้อมูลที่สำคัญ เช่น คีย์ OpenAI ข้อมูลประจำตัวของฐานข้อมูล และโทเค็น CRM ถูกเก็บไว้ในเฟรมเวิร์กเหล่านี้ ซึ่งทำให้การโจมตีสามารถเข้าถึงข้อมูลที่สำคัญได้อย่างง่ายดาย ช่องโหว่ที่เกิดขึ้นใน LangChain-core ก็มีลักษณะคล้ายกัน โดยมีการเดินทางของเส้นทางใน prompt loader ที่สามารถอ่านข้อมูลสำคัญจากดิสก์ได้

การโจมตีเหล่านี้เกิดขึ้นเนื่องจากเฟรมเวิร์กต่างๆ ได้ถูกนำไปใช้ในระบบการผลิตเร็วกว่าที่จะมีการรักษาความปลอดภัยที่เพียงพอ โดยเฉพาะอย่างยิ่งเมื่อพิจารณาถึงการจัดเก็บสถานะของเอเจนต์ การอัปโหลดไฟล์ การโหลดการกำหนดค่าคำสั่ง และการเก็บข้อมูลประจำตัวของฐานข้อมูลและ API ภายใน การขาดการรักษาความปลอดภัยในจุดที่นำเข้าของเฟรมเวิร์กเป็นจุดบอดที่ชัดเจน ซึ่งทำให้ช่องโหว่เหล่านี้สามารถขยายตัวได้อย่างรวดเร็วในขณะที่เฟรมเวิร์กเหล่านี้ถูกนำไปใช้ในระบบการผลิต

ด้วยเหตุนี้ ผู้พัฒนาและองค์กรต่างๆ จึงควรให้ความสำคัญกับการรักษาความปลอดภัยของเฟรมเวิร์กที่ใช้ และควรมีมาตรการป้องกันที่เพียงพอเพื่อลดความเสี่ยงจากการโจมตีที่อาจเกิดขึ้นในอนาคต โดยเฉพาะอย่างยิ่งในการจัดการข้อมูลที่สำคัญและละเอียดอ่อนที่อยู่ในระบบของตน


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes

#Langflow #LangGraph #LangChain #Security #Vulnerability