เซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่องถูกโจมตี ช่องโหว่เดียวกันใน LangGraph และ LangChain
Photo: Hartono Creative Studio / Pexels

ในช่วงไม่กี่เดือนที่ผ่านมา โครงสร้างพื้นฐานของ AI agent ที่ใช้ LangGraph, LangChain และ Langflow ได้เผชิญกับการโจมตีจากช่องโหว่ที่มีอยู่ในระบบ ซึ่งทำให้เซิร์ฟเวอร์ของ Langflow กว่า 7,000 เครื่องต้องเผชิญกับความเสี่ยงที่สูงมาก โดย Check Point Research ได้เปิดเผยว่าช่องโหว่ที่พบใน LangGraph นั้นมีการเชื่อมโยงกับการโจมตีแบบ SQL injection ที่สามารถนำไปสู่การดำเนินการโค้ดระยะไกล (RCE) ได้อย่างเต็มที่ ช่องโหว่ที่สำคัญนี้มีรหัส CVE-2025-67644 ซึ่งมีคะแนน CVSS สูงถึง 7.3 ทำให้เป็นภัยคุกคามที่ต้องให้ความสนใจอย่างมาก.

LangGraph เป็นหนึ่งในโครงสร้างที่ได้รับความนิยมในช่วงนี้ โดยมีการดาวน์โหลดมากกว่า 50 ล้านครั้งในแต่ละเดือน ซึ่งทำให้การใช้ AI agents ในการจัดการข้อมูลและความสามารถในการเก็บข้อมูลของผู้ใช้มีความสะดวกสบายมากขึ้น แต่ในขณะเดียวกัน ช่องโหว่ในระบบเหล่านี้ก็ทำให้ข้อมูลสำคัญ เช่น คีย์ OpenAI, ข้อมูลการเข้าถึงฐานข้อมูล, และโทเค็น CRM ถูกเปิดเผยได้ง่ายขึ้น โดยเฉพาะอย่างยิ่งเมื่อโครงสร้างเหล่านี้ถูกนำไปใช้ในสภาพแวดล้อมการผลิตโดยที่ยังไม่ได้รับการป้องกันอย่างเหมาะสม.

จากการวิเคราะห์ของ Yarden Porat จาก Check Point Research พบว่าช่องโหว่ที่สำคัญใน LangGraph นั้นมีถึงสามจุด ซึ่งสองจุดสามารถนำไปสู่การดำเนินการโค้ดระยะไกลได้ ช่องโหว่เหล่านี้ไม่เพียงแต่เป็นปัญหาสำหรับ LangGraph เท่านั้น แต่ยังส่งผลกระทบต่อ LangChain และ Langflow ด้วย ซึ่งทั้งหมดมีช่องโหว่ที่คล้ายกัน โดยเฉพาะในฟังก์ชันที่เกี่ยวข้องกับการจัดการไฟล์และการโหลดการตั้งค่าพร้อมกับการจัดการข้อมูลที่สำคัญ.

การโจมตีนี้เกิดขึ้นในขณะที่โครงสร้างเหล่านี้ถูกนำไปใช้ในระบบการผลิตอย่างรวดเร็ว โดยที่ไม่มีการป้องกันที่เหมาะสม ซึ่งทำให้ช่องโหว่เหล่านี้กลายเป็นจุดอ่อนที่สามารถถูกโจมตีได้ง่ายขึ้น โดยเฉพาะอย่างยิ่งในส่วนที่เกี่ยวข้องกับการนำเข้าของโครงสร้างที่ไม่ได้ถูกป้องกันอย่างเข้มงวด การโจมตีเหล่านี้ทำให้ผู้พัฒนาต้องตระหนักถึงความสำคัญของการรักษาความปลอดภัยในโครงสร้างพื้นฐานของ AI agent และการตรวจสอบช่องโหว่ที่อาจเกิดขึ้น เพื่อป้องกันไม่ให้เกิดความเสียหายต่อข้อมูลที่สำคัญในอนาคต.


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes

#Langflow #LangGraph #LangChain #Cybersecurity #AI