
การโจมตีที่เกิดขึ้นกับเซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่อง ได้เปิดเผยช่องโหว่ที่สำคัญในสามกรอบการทำงานของ AI ที่ได้รับความนิยม ซึ่งรวมถึง LangGraph และ LangChain โดยช่องโหว่เหล่านี้ทำให้แฮกเกอร์สามารถเข้าถึงข้อมูลที่สำคัญ เช่น คีย์ OpenAI ข้อมูลรับรองฐานข้อมูล และโทเค็น CRM ได้อย่างง่ายดาย โดย Check Point Research ได้รายงานว่า การโจมตีนี้เกิดจากการใช้ SQL injection ใน LangGraph ซึ่งสามารถนำไปสู่การรันโค้ดจากระยะไกลได้อย่างเต็มรูปแบบ นอกจากนี้ Tenable และ VulnCheck ยังได้ติดตามการโจมตีที่เกิดจากการใช้ path traversal ใน Langflow ซึ่งทำให้เกิดการรันโค้ดจากระยะไกลในสภาพแวดล้อมจริงได้อีกด้วย
ช่องโหว่ที่ถูกค้นพบใน LangChain-core ยังทำให้สามารถเข้าถึงข้อมูลลับที่ถูกเก็บไว้ในดิสก์ได้ โดยทั้งหมดนี้เกิดจากการที่กรอบการทำงานเหล่านี้ถูกนำไปใช้งานในระบบการผลิตเร็วกว่าที่จะมีการรักษาความปลอดภัยที่เพียงพอ ซึ่งทำให้เกิดช่องโหว่ที่สามารถถูกโจมตีได้ง่าย โดยกรอบการทำงานเหล่านี้มีการจัดเก็บสถานะของตัวแทน (agent state) รับการอัปโหลดไฟล์ โหลดการตั้งค่าคำสั่ง (prompt configs) และเก็บข้อมูลรับรองต่างๆ ที่สำคัญ เช่น ฐานข้อมูล CRM และ API ภายใน
การโจมตีเหล่านี้ได้แสดงให้เห็นถึงความสำคัญของการรักษาความปลอดภัยในกรอบการทำงานที่นำมาใช้ในระบบการผลิต โดยเฉพาะเมื่อมีการจัดเก็บข้อมูลที่สำคัญและมีความเสี่ยงสูง การตรวจสอบและรักษาความปลอดภัยของกรอบการทำงานจึงเป็นสิ่งที่ไม่ควรมองข้าม โดยเฉพาะอย่างยิ่งเมื่อมีการใช้เทคโนโลยีใหม่ๆ ที่ยังไม่ได้รับการทดสอบอย่างเพียงพอในสภาพแวดล้อมจริง
ในกรณีของ LangGraph ซึ่งมีการดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน ช่องโหว่ที่ถูกค้นพบมีความรุนแรง โดยเฉพาะ CVE-2025-67644 ที่มีคะแนน CVSS สูงถึง 7.3 ซึ่งเป็น SQL injection ใน checkpointer ของ SQLite ที่ทำให้สามารถเข้าถึงข้อมูลสำคัญได้อย่างง่ายดาย การโจมตีเหล่านี้จึงเป็นการเตือนให้ผู้พัฒนาและองค์กรต่างๆ ต้องให้ความสำคัญกับการรักษาความปลอดภัยของระบบและข้อมูลที่ใช้ในกรอบการทำงานเหล่านี้อย่างจริงจัง
แหล่งข้อมูลอ้างอิง
บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง
อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes
#Langflow #LangGraph #LangChain #Cybersecurity #SQL Injection