LangGraph Çərçivəsində Üç Təhlükəsizlik Boşluğu Aşkarlanıb
Kibertəhlükəsizlik tədqiqatçıları LangGraph çərçivəsində üç yeni təhlükəsizlik boşluğunun, o cümlədən kritik Uzaqdan Kodun İcrası (RCE) zəifliyi zəncirinin təfərrüatlarını açıqlayıblar. Bu boşluqlar hazırda LangGraph tərəfindən yamalanıb və müvafiq yeniləmələr yayımlanıb.
LangGraph, LangChain tərəfindən mürəkkəb, vəziyyətli və çoxagentli süni intellekt (AI) agent proqramları qurmaq üçün yaradılmış açıq mənbəli bir çərçivədir. Bu çərçivə AI agentlərinin funksionallığını genişləndirməyə və daha dinamik qarşılıqlı əlaqələr qurmağa imkan verir.
Aşkar edilən boşluqlar arasında LangGraph-ın funksiyalarından birində SQL injection zəifliyi qeyd olunur. Bu cür kritik zəifliklər təcavüzkarlara sistemə icazəsiz daxil olmaq, həssas məlumatları ələ keçirmək və nəticədə uzaqdan kod icra edərək zərərli əməliyyatlar həyata keçirmək imkanı verə bilərdi. Bu, xüsusilə öz-özünə ev sahibliyi edən AI agentləri üçün ciddi təhlükə yaradırdı.
LangGraph komandasının boşluqları tez bir zamanda tanıması və müvafiq yamaqları yayımlaması istifadəçilər üçün risklərin aradan qaldırılmasında mühüm addımdır. Öz-özünə ev sahibliyi edən AI agentlərini və LangGraph çərçivəsindən istifadə edən təşkilatlara sistemlərini vaxtında yeniləmələri və kritik təhlükəsizlik yoxlamalarını aparmaları tövsiyə olunur.