
ในช่วงไม่กี่เดือนที่ผ่านมา เฟรมเวิร์ก AI ที่ได้รับความนิยมมากที่สุดสามตัวได้แสดงให้เห็นถึงช่องโหว่ที่สามารถถูกโจมตีได้ ซึ่งรวมถึง LangGraph, LangChain และ Langflow โดยเฉพาะ Langflow ที่มีเซิร์ฟเวอร์ถึง 7,000 แห่งถูกโจมตีอย่างต่อเนื่อง ช่องโหว่เหล่านี้ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลที่สำคัญ เช่น คีย์ OpenAI, ข้อมูลรับรองฐานข้อมูล และโทเค็น CRM ได้อย่างง่ายดาย ซึ่งไม่ใช่เรื่องที่เกิดขึ้นในเชิงทฤษฎี แต่เป็นเหตุการณ์ที่เกิดขึ้นจริงที่ได้รับการตรวจสอบโดย Check Point Research และ Tenable.
การโจมตีที่เกิดขึ้นเป็นผลมาจากช่องโหว่ที่รู้จักในประเภท SQL injection ที่พบใน LangGraph ซึ่งสามารถนำไปสู่การเข้าถึงรหัสจากระยะไกล (RCE) ได้ โดยเฉพาะ CVE-2025-67644 ที่มีคะแนน CVSS 7.3 ซึ่งเป็นการโจมตีที่สามารถทำให้ผู้โจมตีเข้าถึงเซิร์ฟเวอร์ได้อย่างไม่จำกัด นอกจากนี้ยังมีช่องโหว่ใน Langflow ที่เกี่ยวข้องกับการอัปโหลดไฟล์ที่สามารถนำไปสู่การเข้าถึงข้อมูลที่สำคัญได้เช่นกัน.
Yarden Porat จาก Check Point Research ได้ทำการวิเคราะห์ชั้นการจัดเก็บสถานะการดำเนินงานของ LangGraph และพบช่องโหว่สามจุดที่สามารถนำไปสู่การเข้าถึงรหัสจากระยะไกลได้ โดยมีการระบุว่าช่องโหว่เหล่านี้เกิดขึ้นเนื่องจากการที่เฟรมเวิร์กเหล่านี้ถูกนำมาใช้งานในสภาพแวดล้อมการผลิตอย่างรวดเร็ว โดยที่ไม่ได้มีการรักษาความปลอดภัยอย่างเหมาะสม ซึ่งทำให้ข้อมูลที่สำคัญถูกเก็บอยู่ในสถานที่ที่ไม่ปลอดภัย.
นอกจากนี้ ช่องโหว่ที่พบใน LangChain-core ยังมีผลกระทบที่คล้ายคลึงกัน โดยเฉพาะช่องโหว่ที่เกี่ยวข้องกับการโหลดคำสั่งที่สามารถอ่านข้อมูลสำคัญจากดิสก์ได้ ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลที่มีความสำคัญและมีความเสี่ยงสูงได้อย่างง่ายดาย. การโจมตีเหล่านี้เกิดขึ้นในขณะที่การพัฒนาและการนำไปใช้งานเฟรมเวิร์กเหล่านี้ยังคงดำเนินต่อไป โดยไม่มีการควบคุมความปลอดภัยที่เพียงพอ.
การโจมตีเหล่านี้ทำให้เกิดคำถามเกี่ยวกับความปลอดภัยของเฟรมเวิร์ก AI ที่ถูกนำมาใช้งานในองค์กรต่างๆ โดยเฉพาะอย่างยิ่งในกรณีที่ข้อมูลที่ถูกเก็บมีความสำคัญต่อการดำเนินธุรกิจ การรักษาความปลอดภัยของข้อมูลเหล่านี้จึงเป็นสิ่งที่จำเป็นอย่างยิ่ง เพื่อป้องกันไม่ให้เกิดการโจมตีที่อาจทำให้เกิดความเสียหายต่อองค์กรในอนาคต.
แหล่งข้อมูลอ้างอิง
บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง
อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes
#Langflow #LangGraph #LangChain #Security Vulnerabilities #AI Frameworks