เซิร์ฟเวอร์ Langflow จำนวน 7,000 แห่งถูกโจมตี ช่องโหว่เดียวกันใน LangGraph และ LangChain
Photo: Ron Lach / Pexels

การโจมตีเซิร์ฟเวอร์ Langflow จำนวน 7,000 แห่งได้สร้างความตื่นตระหนกในวงการเทคโนโลยี โดยเฉพาะในกลุ่มผู้พัฒนา AI ที่ใช้เฟรมเวิร์ก LangGraph และ LangChain ช่องโหว่ที่เกิดขึ้นในเฟรมเวิร์กเหล่านี้ได้เปิดโอกาสให้ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญ เช่น คีย์ OpenAI ข้อมูลรับรองฐานข้อมูล และโทเค็น CRM ได้อย่างง่ายดาย โดย Check Point Research ได้ค้นพบว่า LangGraph มีช่องโหว่ SQL injection ที่เชื่อมโยงไปสู่การรันโค้ดระยะไกล (RCE) และ Tenable กับ VulnCheck ได้ติดตามช่องโหว่ path traversal ใน Langflow ที่นำไปสู่การโจมตีที่เกิดขึ้นจริงในโลก ขณะที่ Cyera ได้บันทึกช่องโหว่ path traversal ใน LangChain-core ที่สามารถอ่านข้อมูลลับจากดิสก์ได้

ช่องโหว่เหล่านี้เกิดขึ้นในขณะที่เฟรมเวิร์กทั้งสามได้ถูกนำไปใช้งานในระบบการผลิตอย่างรวดเร็ว โดยไม่ได้มีมาตรการรักษาความปลอดภัยที่เพียงพอ ซึ่งทำให้เกิดช่องว่างในการป้องกันที่ผู้โจมตีสามารถใช้ประโยชน์ได้ โดยเฉพาะเมื่อเฟรมเวิร์กเหล่านี้มีการจัดเก็บสถานะของเอเจนต์ รับไฟล์อัปโหลด โหลดการตั้งค่า prompt และเก็บข้อมูลรับรองสำหรับฐานข้อมูล, CRM และ API ภายใน

LangGraph เป็นเฟรมเวิร์กที่มีการดาวน์โหลดมากกว่า 50 ล้านครั้งต่อเดือน โดย Yarden Porat จาก Check Point Research ได้ทำการวิเคราะห์ชั้นเก็บข้อมูลของ LangGraph และพบช่องโหว่สามรายการ โดยสองในนั้นสามารถเชื่อมโยงไปสู่การรันโค้ดระยะไกลได้ ช่องโหว่ CVE-2025-67644 ที่มีคะแนน CVSS 7.3 เป็น SQL injection ใน SQLite checkpointer ซึ่งฟังก์ชันที่สร้าง WHERE clause สำหรับการค้นหาจุดตรวจสอบนั้นมีข้อบกพร่องที่ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลได้

การโจมตีเหล่านี้แสดงให้เห็นถึงความสำคัญของการรักษาความปลอดภัยในเฟรมเวิร์ก AI ที่ถูกนำไปใช้งานในเชิงพาณิชย์อย่างรวดเร็ว โดยเฉพาะอย่างยิ่งเมื่อช่องโหว่ที่เกิดขึ้นสามารถนำไปสู่การเข้าถึงข้อมูลที่สำคัญได้อย่างง่ายดาย ผู้พัฒนาและองค์กรต่าง ๆ จำเป็นต้องตระหนักถึงความเสี่ยงที่เกี่ยวข้องกับการใช้เฟรมเวิร์กเหล่านี้ และควรมีการประเมินความปลอดภัยอย่างสม่ำเสมอ เพื่อป้องกันไม่ให้เกิดเหตุการณ์ที่ไม่พึงประสงค์ในอนาคต


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes

#Langflow #LangGraph #LangChain #Cybersecurity #AI