ช่องโหว่ร้ายแรงใน Langflow ถูกโจมตีจริงเพื่อขโมยคีย์ OpenAI และ AWS
Critical Langflow flaw exploited to steal OpenAI and AWS keys

BleepingComputer รายงานเมื่อวันที่ 1 กันยายน 2026 ว่าช่องโหว่ร้ายแรงใน Langflow เฟรมเวิร์กโอเพนซอร์สสำหรับสร้างแอปพลิเคชัน AI กำลังถูกโจมตีในวงกว้าง ช่องโหว่นี้คือ CVE-2026-0768 ซึ่งเป็น unauthenticated remote code execution ใน code validator ของ custom component editor โดยมีสาเหตุจาก "การขาดการตรวจสอบสตริงที่ผู้ใช้ป้อนอย่างเหมาะสม ก่อนนำไปใช้รันโค้ด Python" มีคะแนน CVSS 9.8
วิธีโจมตีตรงไปตรงมามาก ผู้โจมตียิงเข้า endpoint `/validate` โดยไม่ต้องยืนยันตัวตนใด ๆ แล้วรันโค้ด Python ตามอำเภอใจด้วยสิทธิ root ทุกเวอร์ชันของ Langflow ตั้งแต่ 1.4.2 ลงไปได้รับผลกระทบ
สิ่งที่ผู้โจมตีตามหาคือความลับล้วน ๆ ได้แก่ credential ผู้ดูแลระบบและคีย์ superuser ของ Langflow เอง, AWS secret และคีย์เข้าถึง, OpenAI API key รวมถึงข้อมูล SSH และ bash history จากนั้นจึงพยายามเคลื่อนย้ายด้านข้างในเครือข่ายและฝังตัวอยู่ต่อ
ด้านข้อมูลภัยคุกคาม บริษัท VulnCheck ตรวจพบกิจกรรมเริ่มต้นที่พุ่งเป้าไปยัง honeypot ในสหราชอาณาจักร โดยพบความพยายามโจมตีอย่างน้อย 50 ครั้งในช่วงสุดสัปดาห์ ก่อนจะเพิ่มเป็นกว่า 360 ครั้ง ณ วันที่รายงาน ทราฟฟิกส่วนใหญ่มาจากรัสเซีย
แนวทางแก้ไขคืออัปเกรดเป็น Langflow เวอร์ชัน 1.11.6 ขึ้นไป ซึ่งปิดช่องโหว่ที่รู้จักทั้งหมด และควรจำกัดการเข้าถึงอินสแตนซ์จากเครือข่ายที่ไม่น่าเชื่อถือจนกว่าจะยืนยันได้ว่าแก้ไขเรียบร้อย ประเด็นที่ควรจำคือเครื่องมือ AI orchestration หลายตัวถูกดีพลอยแบบเปิดสู่อินเทอร์เน็ตในช่วงทดลอง แล้วลืมปิดไว้แบบนั้น
แหล่งอ้างอิง
อ่านต้นฉบับที่ BleepingComputerhttps://www.bleepingcomputer.com/news/security/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys/