
Langflow平台漏洞被大规模利用,AI安全面临新威胁
近期,Langflow平台遭受了一次严重的安全威胁。一个关键的远程代码执行漏洞(CVE-2026-0768)被广泛利用,该漏洞最初由趋势科技的零日计划披露,并在短短几天内就被黑客大规模利用。VulnCheck公司的安全研究人员发现,在英国和俄罗斯等地有超过50次针对此漏洞的攻击尝试,涉及自动化扫描、初始访问和后渗透活动等行为。此外,一些带有中文注释的Python脚本显示出寻找已植入后门的Langflow安装以建立持久性机制的行为。VulnCheck指出,随着AI技术的快速采用,Langflow成为越来越多威胁者的目标,今年已经发现了11个被利用的漏洞。
















































