#Langflow
このタグが付いた記事
Index
count=2- セキュリティ
Langflow に緊急 RCE、CISA KEV 追加で悪用進行中
CISA は 8 月 4 日、IBM Langflow の未認証 RCE 脆弱性 CVE-2026-9198 (CVSS 9.8) を Known Exploited Vulnerabilities カタログに追加しました。/api/v1/auto_login が誰でも SUPERUSER トークンを発行し、/api/v1/validate/code が Python exec で任意コード実行できるという 2 API を連鎖させる攻撃で、既に PoC が公開・悪用も観測。連邦民間機関の修正期限は 8 月 7 日、修正版は 1.10.1。
- セキュリティ
Sysdig、LLM が単独で完結させる初の agentic ランサム「JADEPUFFER」を報告 ⇒ Langflow RCE から本番 DB 破壊まで自動化
Sysdig TRT が Langflow の未認証 RCE (CVE-2025-3248) を起点に、初期侵入から MySQL/Nacos 破壊までを完全自動化した AI エージェント運用「JADEPUFFER」を公表。