AI एप्लिकेशन बनाने वाले ओपन-सोर्स फ्रेमवर्क Langflow में एक खतरनाक रिमोट कोड निष्पादन (RCE) भेद्यता का पता चला है, जिसका उपयोग हमलावर OpenAI और AWS के महत्वपूर्ण क्रेडेंशियल चुराने के लिए कर रहे हैं।
- Langflow के CVE-2026-0768 भेद्यता का उपयोग करके हमलावर रिमोट कोड निष्पादित कर रहे हैं।
- हमलावर मुख्य रूप से OpenAI API कुंजियाँ और AWS एक्सेस कीज़ लक्षित कर रहे हैं।
- हमलों का मुख्य स्रोत रूस से होने की आशंका है।
- उपयोगकर्ताओं को तुरंत Langflow संस्करण 1.11.6 पर अपडेट करने की सलाह दी गई है।
साइबर सुरक्षा की दुनिया में एक बड़ी हलचल मच गई है क्योंकि हमलावर Langflow, जो AI एप्लिकेशन बनाने के लिए एक लोकप्रिय ओपन-सोर्स फ्रेमवर्क है, में एक गंभीर सुरक्षा खामी का फायदा उठा रहे हैं। इस भेद्यता को CVE-2026-0768 के रूप में पहचाना गया है, जो हमलावरों को बिना किसी प्रमाणीकरण (unauthenticated) के रिमोट कोड निष्पादित करने की अनुमति देती है।
थ्रेट इंटेलिजेंस कंपनी VulnCheck ने यूके में अपने हनीपोट्स पर इस गतिविधि का पता लगाया है। रिपोर्ट के अनुसार, सप्ताहांत के दौरान कम से कम 50 हमले देखे गए थे, लेकिन अब हमलों की संख्या बढ़कर 360 तक पहुँच गई है। जांच में पाया गया है कि हमलावर मुख्य रूप से रूस से संचालित हो रहे हैं।
खामी कैसे काम करती है?
यह गंभीर समस्या Langflow के कस्टम कंपोनेंट एडिटर के 'कोड वैलिडेटर' में मौजूद है। हमलावर 'validate' एंडपॉइंट को भेजे जाने वाले कोड पैरामीटर में हेरफेर करते हैं। चूंकि सिस्टम उपयोगकर्ता द्वारा दिए गए स्ट्रिंग को ठीक से सत्यापित नहीं करता है, इसलिए हमलावर सिस्टम पर पूर्ण नियंत्रण प्राप्त कर लेते हैं।
हमलावर पर्यावरण चर (environment variables) की जांच कर रहे हैं ताकि वे Langflow सुपरयूजर, OpenAI API और AWS एक्सेस कीज़ जैसे संवेदनशील डेटा को चुरा सकें।
BozokMedia विश्लेषण के अनुसार, यह हमला केवल डेटा चोरी तक सीमित नहीं है; यह हमलावरों को सर्वर पर रूट विशेषाधिकार (root privileges) प्रदान करता है, जिससे वे पूरे क्लाउड इंफ्रास्ट्रक्चर को खतरे में डाल सकते हैं।
ऐतिहासिक पृष्ठभूमि: Langflow पर बार-बार हमले
Langflow इस वर्ष कई सुरक्षा संकटों का केंद्र रहा है। मार्च में, CVE-2026-33017 के माध्यम से हमलावरों ने डेटाबेस फाइलें चुराई थीं। इसके बाद CVE-2026-5027, CVE-2026-55255 और हाल ही में CISA द्वारा चेतावनी दिए गए CVE-2026-9198 जैसे हमलों ने इस फ्रेमवर्क की सुरक्षा पर सवाल खड़े कर दिए हैं।
सुरक्षा के उपाय
यदि आप AI वर्कफ़्लो बनाने के लिए Langflow का उपयोग कर रहे हैं, तो सुरक्षा के लिए निम्नलिखित कदम उठाएं:
| भेद्यता (CVE) | प्रभाव (Impact) | स्थिति |
|---|---|---|
| CVE-2026-0768 | OpenAI/AWS Key Theft | सक्रिय रूप से लक्षित |
| CVE-2026-33017 | Database/ENV Theft | समाधान किया गया |
| CVE-2026-9198 | RCE via PoC | CISA चेतावनी जारी |
Frequently Asked Questions
प्रश्न 1: मुझे क्या करना चाहिए यदि मैं Langflow का उपयोग करता हूँ?
उत्तर: तुरंत अपने Langflow इंस्टेंस को नवीनतम संस्करण 1.11.6 पर अपडेट करें।
प्रश्न 2: क्या मेरे AWS खाते सुरक्षित हैं?
उत्तर: यदि आपने Langflow का उपयोग किया है, तो अपनी AWS एक्सेस कीज़ और OpenAI API कुंजियों को तुरंत बदल दें।