主 题:CISA紧急预警:IBM AI平台Langflow出现高危漏洞
发 布 者:Determinant
标签分类: 情报
时 间:2026-08-06 20:39:01
内容预览:新闻来源核心事件概要美国网络安全和基础设施安全局(CISA)已将 IBM 旗下的 AI 智能体构建平台 Langflow 的严重安全漏洞列入“已知遭利用漏洞”目录,并敦促相关机构尽快修复。漏洞形成原因与风险该漏洞由两处缺陷组合构成的攻击链触发,允许未经身份验证的攻击者进行远程代码执行(RCE):超级管理员权限泄露:Langflow 默认部署中的自动登录接口会自动向任意访问者发放超级管理员令牌。远程任意代码执行:获取权限后,攻击者可通过代码验证接口提交并执行任意 Python 代码,进而完全接管服务器乃至渗透内网。背景与原因:自 7 月 17 日漏洞细节公开以来,攻击者已开始针对未更改默认配置的系统发起攻击。此漏洞反映的根源在于不安全的默认配置部署,而非无代码工具本身的概念缺陷。修复建议升级版本:IBM 建议用户立即升级至 1.10.1 或更高版本(最新版本为 1.11.2)。修改配置:及时更改默认部署配置,避免暴露未授权的访问接口。
直达链接: https://www.nodeseek.com/post-860943-1
 
 
Back to Top