
การโจมตีเซิร์ฟเวอร์ Langflow กว่า 7,000 เครื่องกำลังเป็นที่พูดถึงในวงการเทคโนโลยี โดยเฉพาะอย่างยิ่งเมื่อช่องโหว่ที่พบในระบบเหล่านี้ไม่ใช่เรื่องใหม่ แต่กลับถูกนำมาใช้ในการโจมตีอย่างมีประสิทธิภาพ ช่องโหว่ที่ถูกค้นพบใน LangGraph และ LangChain ก็มีลักษณะคล้ายกัน ทำให้เกิดความกังวลในเรื่องความปลอดภัยของข้อมูลที่สำคัญ รวมถึงคีย์ OpenAI ข้อมูลฐานข้อมูล และโทเค็น CRM ที่อาจถูกเข้าถึงได้โดยผู้ไม่หวังดี
การวิจัยจาก Check Point พบว่าช่องโหว่ที่เป็นปัญหาคือ SQL injection ใน LangGraph ซึ่งสามารถนำไปสู่การรันโค้ดจากระยะไกล (RCE) ได้ โดยเฉพาะอย่างยิ่ง CVE-2025-67644 ที่มีคะแนน CVSS 7.3 ซึ่งเป็นช่องโหว่ที่เกิดขึ้นใน SQLite checkpointer ที่ใช้ในการจัดเก็บสถานะการทำงานของ AI agent นอกจากนี้ ยังมีการค้นพบช่องโหว่ที่คล้ายกันใน Langflow และ LangChain ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลที่สำคัญได้อย่างง่ายดาย
ช่องโหว่เหล่านี้เกิดจากการที่เฟรมเวิร์กเหล่านี้ถูกนำมาใช้ในระบบการผลิตเร็วกว่าที่จะมีการรักษาความปลอดภัยอย่างเหมาะสม โดยเฉพาะเมื่อเฟรมเวิร์กเหล่านี้มีการจัดเก็บสถานะของเอเจนต์ รับการอัปโหลดไฟล์ โหลดการตั้งค่าพรอมต์ และเก็บข้อมูลประจำตัวของฐานข้อมูล CRM และ API ภายใน ซึ่งทำให้เกิดช่องโหว่ที่สามารถถูกโจมตีได้อย่างง่ายดาย
การพัฒนาเฟรมเวิร์กเหล่านี้มีการเติบโตอย่างรวดเร็ว โดย LangGraph มีการดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน และการที่มีช่องโหว่ที่สามารถถูกโจมตีได้อย่างง่ายดาย ทำให้เกิดความเสี่ยงต่อข้อมูลที่สำคัญขององค์กร การโจมตีที่เกิดขึ้นในขณะนี้เป็นการเตือนให้ผู้พัฒนาและองค์กรต่างๆ ต้องให้ความสำคัญกับการรักษาความปลอดภัยของเฟรมเวิร์กที่ใช้ในการพัฒนา AI agent อย่างจริงจัง
การรักษาความปลอดภัยของเฟรมเวิร์กเหล่านี้ไม่เพียงแต่ต้องใช้เครื่องมือที่สามารถจับตาดูการจราจรและกระบวนการทำงาน แต่ยังต้องมีการตรวจสอบช่องโหว่ที่อาจเกิดขึ้นจากการนำเข้าเฟรมเวิร์กที่ไม่ปลอดภัย ซึ่งเป็นจุดบอดที่ทำให้เกิดการโจมตีในครั้งนี้ การทำความเข้าใจและจัดการกับช่องโหว่เหล่านี้จึงเป็นสิ่งสำคัญสำหรับการพัฒนาในอนาคต
แหล่งข้อมูลอ้างอิง
บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง
อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes
#Langflow #LangGraph #LangChain #Security #Vulnerability