사이버 보안

OpenAI 및 AWS 키를 탈취하기 위한 Langflow의 치명적 취약점 악용

VulnCheck는 공격자가 root 권한으로 코드를 실행하고 OpenAI 및 AWS 키와 기타 자격 증명에 접근할 수 있는 Langflow의 인증되지 않은 원격 코드 실행 취약점에 대한 수백 건의 악용 시도를 탐지했다. 이 취약점은 1.4.2 이하 버전에 영향을 미치며, 출처는 1.11.6 버전으로 업그레이드할 것을 권고한다.

2026-09-01
3 분 읽기
9 조회수
فريق تحرير certi.news
OpenAI 및 AWS 키를 탈취하기 위한 Langflow의 치명적 취약점 악용

공격자들이 인공지능 애플리케이션 구축을 위한 오픈 소스 프레임워크인 Langflow의 인증되지 않은 원격 코드 실행 취약점을 악용해 OpenAI 및 AWS 키를 비롯한 자격 증명, 토큰, 액세스 키를 탈취하려 하고 있다. 이 취약점에는 CVE-2026-0768이라는 번호와 치명적 등급이 부여되었으며, 사용자 지정 구성 요소 편집기의 코드 검증 도구에 존재한다.

위협 인텔리전스 기업 VulnCheck는 영국의 허니팟을 통해 활동을 탐지했으며, 주말 동안 최소 50건의 악용 시도를 기록했다. 이 회사의 선임 보안 연구원인 Caitlin Condon은 이후 활동이 증가했으며, 관찰된 공격의 총량이 360건으로 늘어났고 공격 트래픽은 주로 러시아에서 발생했다고 밝혔다.

취약점은 어떻게 악용되는가?

이 문제를 통해 공격자는 인증 없이 root 권한으로 임의의 코드를 실행할 수 있다. 결함은 validate 엔드포인트로 전송되는 code 매개변수의 처리 방식과 관련이 있다. 사용자 제공 텍스트를 Python 코드 실행에 사용하기 전에 적절히 검증하지 않기 때문이다.

Condon에 따르면 공격자들은 정찰 작업을 시작한 뒤 환경 변수를 조회해 Langflow의 관리 자격 증명 또는 고권한 인증 키와 AWS 비밀 및 OpenAI API 키를 찾는다. 관찰된 요청에는 LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS*, AWS_SECRET*와 같은 변수뿐 아니라 /root/.cache/langflow/secret_key 파일, SSH 접근 가능 여부 및 .bash_history 파일 크기 확인이 포함됐다.

왜 이 소식이 중요한가?

침해의 영향은 Langflow 서버 자체에만 국한되지 않는다. Python 기반이며 로우코드 방식으로 작동하는 이 플랫폼은 언어 모델, 데이터베이스, API 및 기타 구성 요소를 연결해 애플리케이션, 에이전트, 챗봇, 검색 증강 생성 시스템을 구축하는 데 사용된다. 따라서 환경 변수나 비밀 파일에 대한 접근은 해당 서버를 연결된 인공지능 또는 클라우드 서비스에 접근하기 위한 발판으로 바꿀 수 있다.

현재 확인 가능한 사실은 이 문제가 더 광범위한 패턴의 일부임을 보여준다. 같은 해에 Langflow의 다른 취약점들도 악용된 바 있다. CVE-2026-33017은 공개된 지 약 하루 만에 악용되어 Python 스크립트 실행과 ENV 파일 및 데이터베이스 탈취에 사용됐고, CVE-2026-5027은 임의 파일 작성에, CVE-2026-55255는 다른 사용자의 워크플로에 접근하고 민감한 데이터를 탈취하며 후속 악성 코드를 전달하는 데 사용됐다. 또한 CVE-2026-0770에서는 root 권한으로 명령을 실행하고 클라우드 자격 증명 및 컨테이너 데이터를 추출하려는 시도가 있었으며, CISA는 여러 개의 개념 증명 모델이 공개된 후 CVE-2026-9198의 악용을 경고했다.

사용자는 무엇을 해야 하는가?

출처는 Langflow 사용자에게 해당 자료에서 언급된 알려진 모든 결함을 해결하는 1.11.6 버전으로 업그레이드할 것을 권고한다. Condon에 따르면 보고서 작성 시점까지 CVE-2026-0768에 대한 공개된 알려진 익스플로잇은 없지만, 실제 악용이 탐지되었다는 사실은 공개된 익스플로잇이 없다고 해서 영향을 받는 시스템을 취약한 상태로 취급할 필요가 사라지는 것은 아님을 의미한다.

certi.news의 편집적 해석: 여기서 실질적인 위험은 출처에서 분명히 드러난 세 가지 요소가 결합한 데서 비롯된다. 인증 없이 코드를 실행할 수 있고, root 권한이 있으며, 대상 환경에 운영 비밀 정보가 존재한다는 점이다. 출처는 관찰된 공격이 특정 운영 환경에 대한 확정적인 침해로 이어졌는지 여부를 입증하지 않으므로, 이 부분은 독립적인 검증이 필요하다. 또한 운영자는 영향을 받는 버전을 다룰 때 로그와 노출된 비밀 정보를 검토해야 한다.

뉴스 출처
BleepingComputer
원문 보기 ↗
ف
작성자

فريق تحرير certi.news

같은 카테고리

추천 기사

모든 뉴스 보기