استغلال نشط لثغرة حرجة في منصة Langflow لسرقة مفاتيح OpenAI وAWS

ارتفعت وتيرة استهداف المنصة لتشمل إحدى عشرة ثغرة نشطة حديثاً.

استغلال نشط لثغرة حرجة في منصة Langflow لسرقة مفاتيح OpenAI وAWS
استغلال ثغرة تنفيذ الأوامر عن بُعد في منصة Langflow لسرقة الأسرار السحابية

رصدت شركة الاستخبارات الأمنية VulnCheck استغلالاً نشطاً لثغرة حرجة ضمن منصة Langflow مفتوحة المصدر والمخصصة لبناء تطبيقات الذكاء الاصطناعي. تتيح الثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة، وتمنح المهاجمين قدرة على تنفيذ أوامر بصلاحيات الجذر لسرقة مفاتيح OpenAI، وأسرار بيئة AWS، وبيانات اعتماد المنصة.

مسار الاستغلال التقني ونطاق التأثير

سُجلت الثغرة (CVE-2026-0768 بتقييم CVSS عند 9.8) نتيجة خلل في مدقق الشيفرة داخل محرر المكونات المخصصة، حيث تغيب آليات التحقق من صحة السلاسل النصية المدخلة من المستخدم قبل تنفيذها ككود Python. أبلغت مبادرة Zero Day Initiative التابعة لشركة Trend Micro عن الثغرة في يوليو 2025، وكُشف عنها علناً كثغرة يوم صفري في يناير 2026.

تتأثر جميع الإصدارات حتى النسخة 1.4.2، ويمثل الإصدار 1.11.6 النسخة المصححة، في ظل غياب تأكيد رسمي من المطور حول النطاق الكامل للنسخ المعرضة للخطر.

على الصعيد التشغيلي، التقطت أنظمة شركة VulnCheck في المملكة المتحدة محاولات الاستغلال صباح السبت، مسجلة 50 محاولة أولية قادمة في الغالب من عناوين IP روسية. تصاعد العدد بحلول يوم الثلاثاء ليتجاوز 360 محاولة، وتوسعت مصادر الهجوم لتشمل 20 عنوان IP موزعة على أكثر من ست دول.

أنشطة الاستطلاع وتصاعد الاستهداف

تتركز الأنشطة اللاحقة للاستغلال على الاستطلاع وجمع بيانات الاعتماد. توضح Caitlin Condon، نائبة رئيس أبحاث الأمن في VulnCheck، أن المهاجمين يستعلمون عن متغيرات البيئة الأساسية مثل LANGFLOW_SUPERUSER وOPENAI_API وAWS_ACCESS وAWS_SECRET. يتضمن الهجوم قراءة المفتاح السري في المسار /root/.cache/langflow/secret_key، وفحص إمكانية الوصول عبر بروتوكول SSH، وقياس حجم ملف .bash_history، وتترافق هذه الأنشطة مع محاولات للحركة الجانبية وسرقة كود المصدر من المنصة. تغيب المؤشرات التي تسند الهجوم لجهة تهديد محددة، ويبدو النشاط انتهازياً يستهدف الأنظمة المكشوفة على الإنترنت دون رصد ضحايا خارج أنظمة المراقبة.

يندرج هذا الاختراق ضمن تصاعد حاد لاستهداف منصة Langflow خلال عام 2026. ارتفع عدد الثغرات المستهدفة والمستغلة إلى 11 ثغرة إضافية، مقارنة بثغرة واحدة معروفة قبل هذا العام. تضمنت الهجمات السابقة الثغرة (CVE-2026-33017) المستغلة خلال يوم من الكشف عنها لتنفيذ سكربتات Python وسرقة ملفات .env وقواعد البيانات، والثغرة (CVE-2026-5027) لكتابة ملفات عشوائية، والثغرة (CVE-2026-55255) للوصول إلى سير عمل المستخدمين، والثغرة (CVE-2026-0770) لتنفيذ أوامر بصلاحيات الجذر.

يرتبط هذا الاهتمام الأمني المتزايد بالتوسع السريع في تبني تقنيات الذكاء الاصطناعي، وطبيعة منصة Langflow المصممة للعمل كخدمات عبر الإنترنت، لتصبح هدفاً جذاباً لاختراق خوادم MCP والوصول إلى موارد الحوسبة والبيانات الحساسة في الشبكات المؤسسية. توصي الشركة بإجراء ترقية فورية للإصدار 1.11.6 لمعالجة العيوب المعروفة، وتقليل التعرض المباشر للإنترنت، وضبط مفاتيح سرية غير افتراضية، وفرض ضوابط أمنية للحد من تنفيذ التعليمات البرمجية العشوائية.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى