เซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่องกำลังถูกโจมตี: LangGraph และ LangChain มีช่องโหว่เดียวกัน
Photo: panumas nikhomkhai / Pexels

ในช่วงไม่กี่เดือนที่ผ่านมา มีการเปิดเผยว่ามีช่องโหว่ในสามกรอบงาน AI ที่ได้รับความนิยมสูงสุด ซึ่งได้แก่ LangGraph, LangChain และ Langflow ซึ่งส่งผลให้เซิร์ฟเวอร์กว่า 7,000 เครื่องกำลังถูกโจมตีอย่างหนัก ช่องโหว่เหล่านี้ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลที่สำคัญ เช่น คีย์ OpenAI, ข้อมูลรับรองฐานข้อมูล และโทเค็น CRM ได้อย่างง่ายดาย โดย Check Point Research ได้ทำการตรวจสอบและค้นพบว่าช่องโหว่ที่เกิดขึ้นใน LangGraph นั้นสามารถนำไปสู่การรันโค้ดจากระยะไกล (RCE) ได้อย่างมีประสิทธิภาพ นอกจากนี้ Tenable และ VulnCheck ยังได้ติดตามช่องทางการโจมตีใน Langflow ซึ่งมีการโจมตีที่เกิดขึ้นจริงในโลก โดยใช้การเข้าถึงไฟล์ที่ไม่เหมาะสม (path traversal) เพื่อให้ได้การรันโค้ดจากระยะไกลเช่นเดียวกัน

LangChain ก็มีช่องโหว่ที่คล้ายกัน โดยมีการบันทึกการเข้าถึงข้อมูลสำคัญที่อยู่ในดิสก์ซึ่งสามารถถูกอ่านได้จากการโจมตีช่องโหว่ใน prompt loader ของ LangChain-core โดยทั้งหมดนี้ใช้ช่องโหว่เดียวกันในกรอบงานที่แตกต่างกัน ช่องโหว่เหล่านี้ทำให้เซิร์ฟเวอร์ที่ใช้กรอบงานเหล่านี้ถูกโจมตีได้ง่ายขึ้น เนื่องจากการออกแบบที่ไม่เพียงพอในการรักษาความปลอดภัยของข้อมูลสำคัญที่มีอยู่ในระบบ

โดยเฉพาะอย่างยิ่ง LangGraph ซึ่งเป็นกรอบงานที่มีการใช้งานอย่างแพร่หลาย โดยมีการดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน ได้ถูกพบว่ามีช่องโหว่ถึงสามจุดที่สามารถนำไปสู่การรันโค้ดจากระยะไกลได้ โดยเฉพาะ CVE-2025-67644 ที่มีคะแนน CVSS อยู่ที่ 7.3 ซึ่งเป็น SQL injection ใน SQLite checkpointer ที่ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญได้อย่างง่ายดาย ช่องโหว่เหล่านี้เกิดขึ้นเนื่องจากฟังก์ชันที่ใช้ในการสร้าง WHERE clause สำหรับการค้นหาข้อมูล checkpoint ไม่ได้มีการตรวจสอบข้อมูลที่มาจากผู้ใช้อย่างเหมาะสม

การโจมตีที่เกิดขึ้นนี้ได้แสดงให้เห็นถึงความสำคัญของการรักษาความปลอดภัยในกรอบงานที่ใช้ในระบบ AI และการที่ช่องโหว่เหล่านี้ถูกค้นพบหลังจากที่กรอบงานเหล่านี้ได้ถูกนำไปใช้ในระบบการผลิต เป็นสัญญาณเตือนให้กับผู้พัฒนาว่าความปลอดภัยไม่ควรถูกมองข้าม โดยเฉพาะเมื่อกรอบงานเหล่านี้มีการเก็บข้อมูลสำคัญที่ผู้ใช้ไม่ควรให้บุคคลภายนอกเข้าถึงได้ ดังนั้นการตรวจสอบและปิดช่องโหว่เหล่านี้จึงเป็นสิ่งที่จำเป็นเพื่อป้องกันไม่ให้เกิดการโจมตีในอนาคต.


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes

#Langflow #LangGraph #LangChain #Security #AI