ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

IBM 控制的 Langflow 平臺面臨 RCE 攻擊,CISA 呼籲緊急修補

工具 1 個來源 · 22 小時前
為何重要

作為 IBMwatsonx.ai 的中介軟體,Langflow 主要負責將使用者以拖曳式介面建立的 AI 代理與 RAG 工作流轉化為可執行程式;此關鍵漏洞的曝光與惡意利用,直接挑戰了企業在使用主流 AI 環境建構生產力時的安全基線,迫使投資人與開發者重新審視「封裝不透明」軟體的供應鏈風險。

IBM 控制的 Agentic AI 建構平臺 Langflow 出現關鍵遠端程式碼執行(RCE)漏洞,美國網路安全與基礎設施安全域性(CISA)已確證攻擊活躍並將此漏洞列入已知受攻擊系統清單。

  • 漏洞(CVE-2026-9198)影響 Langflow OSS 1.0.0 至 1.10.0 版本,攻擊者可利用預設部署中的自動登入端點取得超級使用者許可權,並結合同一環境中可執行任意 Python 程式碼的驗證端點,完全控制該伺服器。
  • IBM 建議受影響使用者升級至 1.10.1 版本或更新,目前最新版本為 1.11.2。此漏洞源於預設組態配置疏失,與 AI 無程式碼開發的安全性失敗無關,而是傳統配置風險被現代 AI 例項放大。
IBMLangflowwatsonx.aiCISARCECVE-2026-9198

來源 · 1 篇報導

首發 The Register theregister.com 00:44