IBM 控制的 Langflow 平臺面臨 RCE 攻擊,CISA 呼籲緊急修補
為何重要
作為 IBMwatsonx.ai 的中介軟體,Langflow 主要負責將使用者以拖曳式介面建立的 AI 代理與 RAG 工作流轉化為可執行程式;此關鍵漏洞的曝光與惡意利用,直接挑戰了企業在使用主流 AI 環境建構生產力時的安全基線,迫使投資人與開發者重新審視「封裝不透明」軟體的供應鏈風險。
IBM 控制的 Agentic AI 建構平臺 Langflow 出現關鍵遠端程式碼執行(RCE)漏洞,美國網路安全與基礎設施安全域性(CISA)已確證攻擊活躍並將此漏洞列入已知受攻擊系統清單。
- 漏洞(CVE-2026-9198)影響 Langflow OSS 1.0.0 至 1.10.0 版本,攻擊者可利用預設部署中的自動登入端點取得超級使用者許可權,並結合同一環境中可執行任意 Python 程式碼的驗證端點,完全控制該伺服器。
- IBM 建議受影響使用者升級至 1.10.1 版本或更新,目前最新版本為 1.11.2。此漏洞源於預設組態配置疏失,與 AI 無程式碼開發的安全性失敗無關,而是傳統配置風險被現代 AI 例項放大。