เซิร์ฟเวอร์ Langflow กว่า 7,000 ตัวถูกโจมตี ช่องโหว่เดียวกันใน LangGraph และ LangChain
Photo: Ron Lach / Pexels

การโจมตีที่เกิดขึ้นกับเซิร์ฟเวอร์ Langflow กว่า 7,000 ตัว ได้ทำให้เกิดความวิตกกังวลในวงการเทคโนโลยี โดยเฉพาะในด้านความปลอดภัยของข้อมูลที่เก็บรักษาในเฟรมเวิร์ก AI ที่มีการใช้งานอย่างแพร่หลาย เช่น LangGraph และ LangChain ช่องโหว่ที่ค้นพบในเฟรมเวิร์กเหล่านี้มีผลกระทบต่อความปลอดภัยของข้อมูลสำคัญ เช่น คีย์ OpenAI ข้อมูลรับรองฐานข้อมูล และโทเค็น CRM ซึ่งเป็นข้อมูลที่มีความสำคัญต่อการดำเนินงานขององค์กรต่างๆ

ตามรายงานจาก Check Point Research พบว่าช่องโหว่ที่เกิดขึ้นนั้นมีสาเหตุมาจากการโจมตี SQL injection ใน LangGraph ซึ่งเป็นส่วนที่ใช้ในการจัดเก็บสถานะการทำงานของ AI agent โดยการโจมตีนี้สามารถนำไปสู่การดำเนินการโค้ดจากระยะไกล (Remote Code Execution – RCE) ได้อย่างง่ายดาย นอกจากนี้ยังมีการติดตามช่องโหว่ใน Langflow ที่เกี่ยวข้องกับการอัพโหลดไฟล์ ซึ่งสามารถนำไปสู่การโจมตีที่คล้ายกันได้เช่นกัน

ช่องโหว่ที่พบใน LangChain-core ก็มีลักษณะคล้ายกัน โดยสามารถเข้าถึงข้อมูลลับที่เก็บอยู่ในดิสก์ได้ ซึ่งทั้งหมดนี้แสดงให้เห็นถึงความเสี่ยงที่เกิดขึ้นเมื่อเฟรมเวิร์กเหล่านี้ถูกนำไปใช้งานในสภาพแวดล้อมการผลิตโดยที่ยังไม่ได้รับการรักษาความปลอดภัยอย่างเพียงพอ โดยเฉพาะเมื่อพิจารณาถึงการจัดการข้อมูลที่สำคัญและความสามารถในการเข้าถึงของผู้โจมตี

การวิเคราะห์ของ Yarden Porat จาก Check Point Research แสดงให้เห็นถึงความสำคัญของการรักษาความปลอดภัยในเฟรมเวิร์กที่ใช้ในการพัฒนา AI agent ซึ่งแม้ว่าจะมีการดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน แต่ก็ยังมีช่องโหว่ที่ทำให้เกิดความเสี่ยงต่อความปลอดภัยของข้อมูลได้ โดยเฉพาะเมื่อพิจารณาถึงวิธีที่เฟรมเวิร์กเหล่านี้จัดการกับข้อมูลและการเชื่อมต่อกับฐานข้อมูลและ API ภายใน

การโจมตีเหล่านี้เป็นการเตือนภัยให้กับผู้พัฒนาและองค์กรต่างๆ ในการตรวจสอบความปลอดภัยของเฟรมเวิร์กที่นำมาใช้ในโครงการ AI ของตน โดยเฉพาะอย่างยิ่งในช่วงเวลาที่เฟรมเวิร์กเหล่านี้ถูกนำไปใช้งานอย่างรวดเร็วโดยไม่มีการตรวจสอบความปลอดภัยอย่างละเอียด การพัฒนาเฟรมเวิร์กเหล่านี้ควรมีการคำนึงถึงความปลอดภัยเป็นอันดับแรก เพื่อป้องกันไม่ให้เกิดการโจมตีที่อาจส่งผลกระทบต่อข้อมูลสำคัญในอนาคต


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes

#Langflow #LangGraph #LangChain #Cybersecurity #AI