เซิร์ฟเวอร์ Langflow กว่า 7,000 ตัวถูกโจมตี พบช่องโหว่ใน LangGraph และ LangChain
Photo: AI25.Studio Studio / Pexels

การโจมตีที่เกิดขึ้นกับเซิร์ฟเวอร์ Langflow กว่า 7,000 ตัว ทำให้เกิดความกังวลในวงการเทคโนโลยี โดยเฉพาะอย่างยิ่งเมื่อพบว่าช่องโหว่ที่เกิดขึ้นมีความเชื่อมโยงกับเฟรมเวิร์ก AI อื่น ๆ เช่น LangGraph และ LangChain ซึ่งทำให้เกิดการเข้าถึงข้อมูลที่สำคัญอย่างไม่คาดคิด โดยเฉพาะข้อมูลที่เกี่ยวข้องกับ OpenAI key, ข้อมูลการเข้าถึงฐานข้อมูล และ CRM tokens ที่มีความสำคัญต่อการดำเนินงานขององค์กรต่าง ๆ ช่องโหว่เหล่านี้ไม่ใช่เรื่องใหม่ แต่กลับถูกนำมาใช้เป็นช่องทางในการโจมตีได้อย่างมีประสิทธิภาพ

ตามรายงานจาก Check Point Research พบว่าช่องโหว่ SQL injection ใน LangGraph ซึ่งมีการใช้งานอย่างแพร่หลาย ได้ถูกใช้เพื่อเข้าถึงระบบได้อย่างเต็มรูปแบบ โดยเฉพาะอย่างยิ่ง CVE-2025-67644 ที่มีคะแนนความรุนแรง CVSS อยู่ที่ 7.3 ซึ่งหมายความว่ามันเป็นช่องโหว่ที่มีความเสี่ยงสูง และอาจส่งผลกระทบต่อระบบที่ใช้งานได้อย่างมาก นอกจากนี้ ช่องโหว่ที่เกี่ยวข้องกับ path traversal ใน Langflow ก็ถูกติดตามโดย Tenable และ VulnCheck ซึ่งพบว่าเป็นช่องทางที่สามารถนำไปสู่การเข้าถึงรหัสที่มีอยู่ในระบบได้เช่นกัน

การโจมตีที่เกิดขึ้นนี้ทำให้เกิดคำถามเกี่ยวกับความปลอดภัยของเฟรมเวิร์ก AI ที่ถูกนำมาใช้ในองค์กรต่าง ๆ โดยเฉพาะเมื่อเฟรมเวิร์กเหล่านี้ถูกนำไปใช้งานอย่างรวดเร็ว โดยไม่ได้มีการตรวจสอบความปลอดภัยอย่างละเอียด การที่เฟรมเวิร์กเหล่านี้สามารถจัดเก็บสถานะของเอเจนต์ รับไฟล์อัปโหลด และโหลดการตั้งค่าคำสั่ง ทำให้มีความเสี่ยงในการเก็บข้อมูลที่สำคัญไว้ในที่ที่ไม่ปลอดภัย

การโจมตีในครั้งนี้เป็นตัวอย่างที่ชัดเจนว่าเทคโนโลยี AI ที่มีความซับซ้อนสูงสามารถถูกโจมตีได้ง่ายหากไม่มีการรักษาความปลอดภัยที่เหมาะสม ในขณะที่เครื่องมือที่ใช้ในการตรวจสอบการเข้าถึงข้อมูลภายนอกและการทำงานของระบบไม่ได้ถูกออกแบบมาเพื่อรักษาความปลอดภัยให้กับเฟรมเวิร์กที่นำเข้า ซึ่งเป็นจุดบอดที่ทำให้ช่องโหว่เหล่านี้ถูกนำมาใช้เป็นเครื่องมือในการโจมตีได้อย่างง่ายดาย

การรักษาความปลอดภัยของระบบ AI จึงเป็นเรื่องที่สำคัญมากในยุคที่ข้อมูลมีความสำคัญต่อการดำเนินงานขององค์กร และการโจมตีที่เกิดขึ้นนี้เป็นการเตือนให้ผู้พัฒนาและผู้ดูแลระบบต้องให้ความสำคัญกับการรักษาความปลอดภัยของเฟรมเวิร์กที่ใช้ในการพัฒนา AI โดยเฉพาะอย่างยิ่งเมื่อมีการนำไปใช้งานในระดับการผลิต ซึ่งอาจส่งผลกระทบต่อความปลอดภัยของข้อมูลที่สำคัญได้ในอนาคต.


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes

#Langflow #LangGraph #LangChain #Security #AI