Siber güvenlik

Langflow'daki kritik güvenlik açığından yararlanılarak OpenAI ve AWS anahtarları çalınıyor

VulnCheck, Langflow'da kimliği doğrulanmamış uzaktan komut çalıştırma güvenlik açığından yararlanmaya yönelik yüzlerce girişim tespit etti. Bu açık, saldırganların root yetkileriyle kod çalıştırmasına ve OpenAI ile AWS anahtarlarına ve diğer kimlik bilgilerine erişmesine olanak tanıyor. Güvenlik açığı 1.4.2 ve önceki sürümleri etkiliyor; kaynak, 1.11.6 sürümüne yükseltme yapılmasını öneriyor.

2026-09-01
3 dk okuma
9 görüntülenme
فريق تحرير certi.news
Langflow'daki kritik güvenlik açığından yararlanılarak OpenAI ve AWS anahtarları çalınıyor

Saldırganlar, yapay zekâ uygulamaları geliştirmeye yönelik açık kaynaklı Langflow çerçevesindeki kimliği doğrulanmamış bir uzaktan komut çalıştırma güvenlik açığından yararlanarak OpenAI ve AWS anahtarları da dahil olmak üzere kimlik bilgilerini, belirteçleri ve erişim anahtarlarını çalmayı amaçlıyor. CVE-2026-0768 numarasını taşıyan ve kritik olarak sınıflandırılan güvenlik açığı, özel bileşen düzenleyicisindeki kod doğrulama aracında bulunuyor.

Tehdit istihbaratı şirketi VulnCheck, faaliyeti Birleşik Krallık'taki tuzak sistemleri aracılığıyla tespit etti ve hafta sonu boyunca en az 50 istismar girişimi kaydetti. Şirketin kıdemli güvenlik araştırmacısı Caitlin Condon, faaliyetin daha sonra arttığını ve gözlemlenen saldırıların toplamının 360 girişime yükseldiğini söyledi. Saldırı trafiği ağırlıklı olarak Rusya'dan geldi.

Güvenlik açığından nasıl yararlanılıyor?

Sorun, saldırganın kimlik doğrulaması olmadan ve root yetkileriyle rastgele kod çalıştırmasına olanak tanıyor. Kusur, validate uç noktasına gönderilen code parametresinin işlenme biçimiyle bağlantılı. Kullanıcı tarafından sağlanan metin, Python kodunu çalıştırmak için kullanılmadan önce uygun şekilde doğrulanmıyor.

Condon'a göre saldırganlar keşif işlemleriyle başlıyor, ardından yönetici kimlik bilgilerini veya Langflow'a ait yüksek ayrıcalıklı kimlik doğrulama anahtarlarını ve AWS sırları ile OpenAI API anahtarlarını aramak için ortam değişkenlerini sorguluyor. Gözlemlenen istekler arasında LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS* ve AWS_SECRET* gibi değişkenlerin yanı sıra /root/.cache/langflow/secret_key dosyası, SSH erişiminin mümkün olup olmadığı ve .bash_history dosyasının boyutu da yer aldı.

Bu haber neden önemli?

İhlalin etkisi yalnızca Langflow sunucusuyla sınırlı değil. Python üzerine kurulu olan ve düşük kod yaklaşımıyla çalışan platform; dil modellerini, veritabanlarını, API'leri ve diğer bileşenleri birbirine bağlayarak uygulamalar, ajanlar, sohbetler ve geri getirmeyle zenginleştirilmiş üretim sistemleri oluşturmak için kullanılıyor. Bu nedenle ortam değişkenlerine veya sır dosyalarına erişim, sunucuyu bağlı yapay zekâ ya da bulut hizmetlerine erişim için bir başlangıç noktasına dönüştürebilir.

Mevcut bulgular, sorunun daha geniş bir örüntünün parçası olduğuna işaret ediyor; çünkü aynı yıl içinde Langflow'daki başka güvenlik açıklarından da yararlanıldı. CVE-2026-33017, açıklanmasından yaklaşık bir gün sonra Python betiklerini çalıştırmak ve ENV dosyalarıyla veritabanlarını çalmak için istismar edildi. CVE-2026-5027 rastgele dosyalar yazmak için, CVE-2026-55255 ise diğer kullanıcıların iş akışlarına erişmek, hassas verileri çalmak ve sonraki kötü amaçlı yazılımları teslim etmek için kullanıldı. CVE-2026-0770 kapsamında root yetkileriyle komut çalıştırma, bulut kimlik bilgilerini ve konteyner verilerini çıkarma girişimleri görüldü. CISA da daha sonra birden fazla kavram kanıtı örneğinin yayımlanmasının ardından CVE-2026-9198'in istismar edilmesi konusunda uyardı.

Kullanıcılar ne yapmalı?

Kaynak, Langflow kullanıcılarının materyalde bahsedilen bilinen tüm kusurları gideren 1.11.6 sürümüne yükseltme yapmasını öneriyor. Condon'a göre raporun hazırlandığı sırada CVE-2026-0768 için bilinen herkese açık bir istismar kodu bulunmuyor. Ancak gerçek istismar faaliyetinin tespit edilmiş olması, yayımlanmış bir istismar kodunun bulunmamasının etkilenen sistemlerin tehlikede olmadığı anlamına gelmediği ve bu sistemlerin risk altında kabul edilmesi gerektiği anlamına geliyor.

certi.news'un editoryal değerlendirmesi: Buradaki pratik risk, kaynakta açıkça görülen üç etkenin birleşiminden doğuyor: kimlik doğrulaması olmadan kod çalıştırma, root yetkileri ve hedeflenen ortamda operasyonel sırların bulunması. Kaynak, gözlemlenen saldırıların belirli üretim ortamlarında doğrulanmış ihlallere yol açıp açmadığını kanıtlamıyor. Bu nedenle bu noktanın bağımsız olarak doğrulanması gerekiyor. Operatörler ayrıca etkilenen sürümlerle çalışırken günlükleri ve açığa çıkan sırları gözden geçirmeli.

Haber kaynağı
BleepingComputer
Özgün kaynağı aç ↗
ف
Yazar

فريق تحرير certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör