เซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่องถูกโจมตี พบช่องโหว่ใน LangGraph และ LangChain
Photo: Ron Lach / Pexels

ในช่วงไม่กี่เดือนที่ผ่านมา เฟรมเวิร์ก AI agent ที่ถูกใช้งานอย่างแพร่หลายได้แสดงให้เห็นถึงช่องโหว่ที่สามารถถูกโจมตีได้ โดย Check Point Research ได้เปิดเผยว่า LangGraph มีช่องโหว่ SQL injection ที่สามารถนำไปสู่การรันโค้ดจากระยะไกล (RCE) ได้ ขณะที่ Langflow และ LangChain ก็พบช่องโหว่ที่คล้ายกัน ทำให้เซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่องตกอยู่ในความเสี่ยงที่ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญ เช่น คีย์ OpenAI ข้อมูลรับรองของฐานข้อมูล และโทเค็น CRM ได้อย่างง่ายดาย

LangGraph เป็นเฟรมเวิร์กที่ให้ AI agents มีหน่วยความจำผ่าน checkpointers ซึ่งเป็นชั้นเก็บข้อมูลสถานะการดำเนินการ โดยมีการดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน อย่างไรก็ตาม Yarden Porat จาก Check Point Research ได้วิเคราะห์ชั้นนี้และพบช่องโหว่ถึงสามจุด โดยสองในนั้นสามารถเชื่อมโยงไปสู่การรันโค้ดจากระยะไกลได้ ช่องโหว่ CVE-2025-67644 ซึ่งมีคะแนน CVSS 7.3 เป็นช่องโหว่ SQL injection ใน checkpointer ของ SQLite ที่ทำให้ฟังก์ชันที่สร้าง WHERE clause สำหรับการค้นหาช่องเก็บข้อมูลทำงานผิดพลาด

ในขณะเดียวกัน Langflow ก็มีช่องโหว่ที่สามารถทำให้ผู้โจมตีสามารถเข้าถึงไฟล์ที่อัปโหลดได้ ซึ่งทำให้เกิดการโจมตี RCE ที่เกิดขึ้นจริงในระบบที่ใช้งานอยู่ ช่องโหว่นี้เกิดจากการที่ระบบไม่สามารถควบคุมการเข้าถึงไฟล์ที่อัปโหลดได้อย่างเหมาะสม นอกจากนี้ Cyera ยังได้บันทึกช่องโหว่ใน LangChain-core ที่เกี่ยวข้องกับ prompt loader ซึ่งสามารถอ่านข้อมูลลับจากดิสก์ได้ ช่องโหว่เหล่านี้แสดงให้เห็นถึงความเสี่ยงที่เกิดจากการนำเฟรมเวิร์กที่มีช่องโหว่มาใช้ในระบบผลิตจริง

การโจมตีเหล่านี้เกิดขึ้นเนื่องจากเฟรมเวิร์กที่มีช่องโหว่เหล่านี้ได้ถูกนำไปใช้ในโครงสร้างพื้นฐานการผลิตอย่างรวดเร็วโดยไม่มีการรักษาความปลอดภัยที่เพียงพอ โดยเฉพาะอย่างยิ่งเมื่อเฟรมเวิร์กเหล่านี้ต้องเก็บสถานะของ agent, รับไฟล์ที่อัปโหลด, โหลดการตั้งค่าพรอมต์ และเก็บข้อมูลรับรองสำหรับฐานข้อมูล, CRM และ API ภายใน เครื่องมือที่ใช้ในการตรวจสอบการจราจรและกระบวนการไม่ได้ถูกออกแบบมาเพื่อปกป้องเฟรมเวิร์กที่นำเข้าเป็นขอบเขตที่ควรได้รับการปกป้อง ซึ่งเป็นจุดบอดที่เฟรมเวิร์กทั้งสามนี้อาศัยอยู่และขยายตัวทุกสัปดาห์เมื่อมีการส่งเฟรมเวิร์กเหล่านี้ไปยังการผลิต

การตอบสนองต่อช่องโหว่เหล่านี้จำเป็นต้องมีการตรวจสอบและปรับปรุงระบบรักษาความปลอดภัยอย่างเร่งด่วน เพื่อป้องกันไม่ให้เกิดความเสียหายต่อข้อมูลสำคัญขององค์กร และเพื่อปกป้องผู้ใช้งานจากการถูกโจมตีในอนาคต


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes

#Langflow #LangGraph #LangChain #Security #Vulnerability