เซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่องถูกโจมตี พบช่องโหว่ใน LangGraph และ LangChain
Photo: Ron Lach / Pexels

ในช่วงไม่กี่เดือนที่ผ่านมา เฟรมเวิร์ก AI ที่ได้รับความนิยมอย่าง Langflow, LangGraph และ LangChain พบว่ามีช่องโหว่ที่ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลที่สำคัญได้อย่างง่ายดาย ช่องโหว่เหล่านี้ทำให้ผู้โจมตีสามารถเข้าถึง OpenAI key, ข้อมูลรับรองฐานข้อมูล และโทเค็น CRM ได้อย่างไม่ยากเย็น โดย Check Point Research ได้รายงานว่า LangGraph มีช่องโหว่ SQL injection ที่สามารถนำไปสู่การดำเนินการโค้ดระยะไกล (Remote Code Execution – RCE) ได้อย่างเต็มรูปแบบ ขณะที่ Tenable และ VulnCheck พบช่องโหว่ path traversal ใน Langflow ที่เปิดโอกาสให้ผู้โจมตีสามารถเข้าถึงระบบได้เช่นกัน

ช่องโหว่ที่พบใน LangChain-core ซึ่งเป็นส่วนหนึ่งของ LangChain ก็มีลักษณะคล้ายกัน โดยสามารถอ่านข้อมูลลับจากดิสก์ได้ ซึ่งทั้งหมดนี้เกิดจากการที่เฟรมเวิร์กเหล่านี้ถูกนำไปใช้งานในสภาพแวดล้อมการผลิตโดยที่ยังไม่มีการรักษาความปลอดภัยที่เพียงพอ โดยเฉพาะอย่างยิ่ง LangGraph ที่มีการดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน ซึ่งทำให้มันกลายเป็นเป้าหมายที่น่าสนใจสำหรับผู้โจมตี

Yarden Porat จาก Check Point Research ได้ทำการวิเคราะห์ LangGraph และพบว่ามีช่องโหว่ถึงสามจุด โดยสองในนั้นสามารถเชื่อมโยงไปสู่การดำเนินการโค้ดระยะไกลได้ ช่องโหว่ CVE-2025-67644 ซึ่งมีคะแนน CVSS 7.3 เป็น SQL injection ที่เกิดขึ้นใน checkpointer ของ SQLite ฟังก์ชันที่ใช้สร้าง WHERE clause สำหรับการค้นหาช่องเช็คพอยต์นั้นมีการละเลยการกรองข้อมูลจากผู้ใช้ ทำให้เกิดช่องโหว่ที่สามารถถูกใช้โจมตีได้

การโจมตีเหล่านี้ชี้ให้เห็นถึงความสำคัญของการรักษาความปลอดภัยในเฟรมเวิร์กที่ใช้ในการพัฒนา AI โดยเฉพาะอย่างยิ่งเมื่อเฟรมเวิร์กเหล่านี้มีการจัดเก็บข้อมูลที่สำคัญและมีการทำงานร่วมกับระบบอื่น ๆ ที่มีความสำคัญเช่นฐานข้อมูลและ API ภายใน การมองข้ามความสำคัญของการรักษาความปลอดภัยในเฟรมเวิร์กที่นำเข้ามาใช้งานอาจนำไปสู่การเปิดช่องทางให้ผู้ไม่หวังดีเข้าถึงข้อมูลที่สำคัญได้อย่างง่ายดาย

ในขณะที่เทคโนโลยีกำลังพัฒนาอย่างรวดเร็ว การรักษาความปลอดภัยของระบบจึงเป็นสิ่งที่ไม่ควรมองข้าม และผู้พัฒนาควรให้ความสำคัญกับการตรวจสอบช่องโหว่และการรักษาความปลอดภัยในทุกขั้นตอนของการพัฒนา โดยเฉพาะอย่างยิ่งเมื่อใช้เฟรมเวิร์กที่มีการเปิดเผยช่องโหว่ในระดับสูงเช่นนี้


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes

#Langflow #LangGraph #LangChain #Cybersecurity #SQL Injection