tag

#Langflow

このタグが付いた記事

Index

count=2
  1. セキュリティ

    Langflow に緊急 RCE、CISA KEV 追加で悪用進行中

    CISA は 8 月 4 日、IBM Langflow の未認証 RCE 脆弱性 CVE-2026-9198 (CVSS 9.8) を Known Exploited Vulnerabilities カタログに追加しました。/api/v1/auto_login が誰でも SUPERUSER トークンを発行し、/api/v1/validate/code が Python exec で任意コード実行できるという 2 API を連鎖させる攻撃で、既に PoC が公開・悪用も観測。連邦民間機関の修正期限は 8 月 7 日、修正版は 1.10.1。

    theregister.com ↗
  2. セキュリティ

    Sysdig、LLM が単独で完結させる初の agentic ランサム「JADEPUFFER」を報告 ⇒ Langflow RCE から本番 DB 破壊まで自動化

    Sysdig TRT が Langflow の未認証 RCE (CVE-2025-3248) を起点に、初期侵入から MySQL/Nacos 破壊までを完全自動化した AI エージェント運用「JADEPUFFER」を公表。

    sysdig.com ↗