يستغل مهاجمون ثغرة تنفيذ أوامر عن بُعد غير موثقة في إطار Langflow مفتوح المصدر لبناء تطبيقات الذكاء الاصطناعي، بهدف سرقة بيانات الاعتماد والرموز ومفاتيح الوصول، بما في ذلك مفاتيح OpenAI وAWS. تحمل الثغرة الرقم CVE-2026-0768 وتصنيفاً حرجاً، وتقع في أداة التحقق من الشيفرة ضمن محرر المكونات المخصصة.
رصدت شركة استخبارات التهديدات VulnCheck النشاط عبر مصائدها في المملكة المتحدة، حيث سجلت ما لا يقل عن 50 محاولة استغلال خلال عطلة نهاية الأسبوع. وقالت Caitlin Condon، كبيرة الباحثين الأمنيين في الشركة، إن النشاط تصاعد لاحقاً، وارتفع إجمالي الهجمات المرصودة إلى 360 محاولة، مع صدور حركة الهجوم بصورة أساسية من روسيا.
كيف تُستغل الثغرة؟
تسمح المشكلة للمهاجم بتشغيل شيفرة عشوائية من دون مصادقة وبصلاحيات root. ويرتبط الخلل بطريقة معالجة المعامل code المرسل إلى نقطة النهاية validate؛ إذ لا يجري التحقق بصورة ملائمة من النص الذي يقدمه المستخدم قبل استخدامه لتنفيذ شيفرة Python.
وبحسب Condon، يبدأ المهاجمون بعمليات استطلاع ثم يستعلمون عن متغيرات البيئة للبحث عن بيانات اعتماد إدارية أو مفاتيح مصادقة فائقة الصلاحيات الخاصة بـLangflow، إلى جانب أسرار AWS ومفاتيح واجهة OpenAI. وشملت الطلبات المرصودة متغيرات مثل LANGFLOW_SUPERUSER وOPENAI_API* وAWS_ACCESS* وAWS_SECRET*، إضافة إلى ملف /root/.cache/langflow/secret_key، وفحص إمكانية الوصول إلى SSH وحجم ملف .bash_history.
لماذا يهم هذا الخبر؟
لا يقتصر أثر الاختراق على خادم Langflow نفسه. فالمنصة، وهي مبنية على Python وتعمل بأسلوب منخفض التعليمات البرمجية، تُستخدم لإنشاء تطبيقات ووكلاء ومحادثات وأنظمة توليد معزز بالاسترجاع، عبر ربط نماذج اللغة وقواعد البيانات وواجهات البرمجة ومكونات أخرى. لذلك قد يحول الوصول إلى متغيرات البيئة أو ملفات الأسرار الخادم إلى نقطة انطلاق للوصول إلى خدمات الذكاء الاصطناعي أو السحابة المرتبطة به.
وتشير الوقائع المتاحة إلى أن المشكلة جزء من نمط أوسع، إذ سبق استغلال ثغرات أخرى في Langflow خلال العام نفسه. فقد استُغلت CVE-2026-33017 بعد نحو يوم من الكشف عنها لتنفيذ نصوص Python وسرقة ملفات ENV وقواعد البيانات، بينما استُخدمت CVE-2026-5027 لكتابة ملفات عشوائية، واستُغلت CVE-2026-55255 للوصول إلى تدفقات عمل مستخدمين آخرين وسرقة بيانات حساسة وتسليم برمجيات خبيثة لاحقة. كما شهدت CVE-2026-0770 محاولات لتنفيذ أوامر بصلاحيات root واستخراج بيانات اعتماد سحابية وبيانات الحاويات، وحذرت CISA لاحقاً من استغلال CVE-2026-9198 بعد نشر نماذج إثبات مفهوم متعددة.
ما الذي ينبغي على المستخدمين فعله؟
يوصي المصدر مستخدمي Langflow بالترقية إلى الإصدار 1.11.6، الذي يعالج جميع العيوب المعروفة المذكورة في المادة. ولا توجد، وفق Condon، نماذج استغلال عامة معروفة لـCVE-2026-0768 حتى وقت إعداد التقرير، لكن رصد الاستغلال الفعلي يعني أن غياب نموذج منشور لا يلغي الحاجة إلى التعامل مع الأنظمة المتأثرة باعتبارها معرضة للخطر.
القراءة التحريرية من certi.news: الخطر العملي هنا ناتج عن اجتماع ثلاثة عوامل واضحة في المصدر: تنفيذ شيفرة من دون مصادقة، صلاحيات root، ووجود أسرار تشغيلية في البيئة المستهدفة. ولا يثبت المصدر ما إذا كانت هجمات الرصد أدت إلى اختراقات مؤكدة لبيئات إنتاج بعينها، لذلك تبقى هذه النقطة بحاجة إلى تحقق مستقل، كما ينبغي للمشغلين مراجعة السجلات والأسرار المكشوفة عند التعامل مع نسخ متأثرة.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.