
ในช่วงไม่กี่เดือนที่ผ่านมา เฟรมเวิร์ก AI ที่ได้รับการใช้งานอย่างแพร่หลายได้ประสบปัญหาช่องโหว่ที่มีความรุนแรง ซึ่งส่งผลให้เซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่องถูกโจมตีอย่างหนัก โดย Check Point Research ได้เปิดเผยว่าช่องโหว่ที่เกิดขึ้นใน LangGraph และ LangChain มีลักษณะเดียวกัน โดยเฉพาะในด้านการจัดการกับ SQL injection และการเข้าถึงโค้ดจากระยะไกล (RCE) ที่อาจทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลที่สำคัญได้อย่างง่ายดาย เช่น คีย์ OpenAI ข้อมูลประจำตัวของฐานข้อมูล และโทเค็น CRM
LangGraph ซึ่งเป็นเฟรมเวิร์กที่ช่วยให้ AI agents มีความสามารถในการจดจำและจัดเก็บสถานะการทำงาน ได้ถูกดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน โดย Yarden Porat จาก Check Point Research ได้ทำการวิเคราะห์และพบช่องโหว่สามจุด ซึ่งสองในนั้นสามารถเชื่อมโยงไปสู่การเข้าถึงโค้ดจากระยะไกลได้ ช่องโหว่ที่มีหมายเลข CVE-2025-67644 ได้รับการจัดอันดับ CVSS ที่ 7.3 ซึ่งเป็น SQL injection ใน SQLite checkpointer ที่ใช้ในการจัดเก็บสถานะการทำงาน
ในขณะที่ Langflow ก็มีช่องโหว่ที่คล้ายกัน โดยมีการตรวจพบการเดินทางของเส้นทาง (path traversal) ในจุดอัปโหลดไฟล์ ซึ่งทำให้สามารถเข้าถึงโค้ดจากระยะไกลได้ นอกจากนี้ LangChain-core ยังมีช่องโหว่ที่สามารถอ่านข้อมูลลับจากดิสก์ได้ ซึ่งทั้งหมดนี้ทำให้เกิดความเสี่ยงสูงต่อความปลอดภัยของข้อมูลในระบบที่ใช้เฟรมเวิร์กเหล่านี้
การโจมตีเหล่านี้เกิดขึ้นเนื่องจากเฟรมเวิร์กเหล่านี้ได้ถูกนำไปใช้ในสภาพแวดล้อมการผลิตเร็วกว่าที่จะมีการรักษาความปลอดภัยที่เพียงพอ โดยเฉพาะเมื่อพวกเขาเก็บสถานะของ agents, รับการอัปโหลดไฟล์, โหลดการตั้งค่า prompt และเก็บข้อมูลประจำตัวของฐานข้อมูลและ API ภายใน การขาดการรักษาความปลอดภัยในจุดที่เฟรมเวิร์กถูกนำเข้าไปใช้งานนั้นเป็นจุดอ่อนที่ทำให้ผู้โจมตีสามารถใช้ประโยชน์ได้
การตรวจสอบและติดตามการโจมตีในครั้งนี้จึงเป็นสิ่งที่สำคัญ โดยเฉพาะอย่างยิ่งการใช้เครื่องมือที่สามารถตรวจสอบการจราจรและกระบวนการที่เกิดขึ้นในระบบ เพื่อป้องกันไม่ให้เกิดการเข้าถึงข้อมูลที่สำคัญจากผู้ไม่หวังดี ซึ่งการจัดการกับช่องโหว่เหล่านี้จะต้องมีความเร่งด่วนและความเอาใจใส่จากผู้พัฒนาเฟรมเวิร์กและผู้ใช้ เพื่อปกป้องข้อมูลที่มีค่าจากการถูกโจมตีในอนาคต
แหล่งข้อมูลอ้างอิง
บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง
อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes
#Langflow #LangGraph #LangChain #Cybersecurity #SQL Injection