پرش به محتوای اصلی

نقص حیاتی Langflow برای سرقت کلیدهای OpenAI و AWS مورد سوء استفاده قرار گرفت

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۱۰, سه‌شنبه، ساعت ۲۱:۲۴حدود 1 دقیقه مطالعه

عوامل تهدید از یک آسیب‌پذیری اجرای کد از راه دور تأیید نشده (CVE-2026-0768) در Langflow، یک چارچوب منبع باز برای ساخت برنامه‌های هوش مصنوعی، برای سرقت اعتبار، توکن‌ها و کلیدها سوء استفاده می‌کنند. [...]

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Critical Langflow flaw exploited to steal OpenAI and AWS keys

Threat actors are exploiting an unauthenticated remote code execution vulnerability (CVE-2026-0768) in Langflow, an open-source framework for building AI applications, to steal credentials, tokens, and keys. [...]

همه‌ی اخبار فناوری