نقص حیاتی Langflow برای سرقت کلیدهای OpenAI و AWS مورد سوء استفاده قرار گرفت
عوامل تهدید از یک آسیبپذیری اجرای کد از راه دور تأیید نشده (CVE-2026-0768) در Langflow، یک چارچوب منبع باز برای ساخت برنامههای هوش مصنوعی، برای سرقت اعتبار، توکنها و کلیدها سوء استفاده میکنند. [...]
خواندن متن کامل در بلیپینگکامپیوتربه زبان اصلی، در سایت ناشر باز میشودمتن اصلی (انگلیسی)
Critical Langflow flaw exploited to steal OpenAI and AWS keys
Threat actors are exploiting an unauthenticated remote code execution vulnerability (CVE-2026-0768) in Langflow, an open-source framework for building AI applications, to steal credentials, tokens, and keys. [...]