Təhdid Aktorları Langflow RCE Boşluğundan Yararlanaraq Süni İntellekt Tətbiqlərini Hədəf Alır
Təhdid aktorları Langflow proqram təminatında aşkar edilmiş kritik RCE boşluğunu aktiv şəkildə istismar edərək, hədəf alınan süni intellekt (AI) tətbiqlərinə Monero kriptovalyuta minerləri yerləşdirirlər.
Sözügedən fəaliyyət, Langflow-da aşkar edilmiş qeyri-identifikasiyalı uzaqdan kod icrası (RCE) boşluğunu – CVE-2026-33017 (CVSS skoru: 9.3) – silah olaraq istifadə edir. Bu boşluq hakerlərə autentifikasiya tələb etmədən hədəf sistemlərdə istənilən kodu icra etməyə imkan verir.
Müşahidələr göstərir ki, təhdid aktorları açıq AI tətbiqi son nöqtələrini aktiv şəkildə skan edir və hədəfə alırlar. Bu o deməkdir ki, Langflow-dan istifadə edən və müvafiq təhlükəsizlik yeniləmələrini tətbiq etməyən istənilən sistem potensial olaraq hücuma məruz qala bilər.
Hücumun əsas məqsədi hədəf sistemlərdə Monero kriptovalyuta minerlərini yerləşdirməkdir. Minerlər sistemin CPU və ya GPU resurslarını istehlak edərək, kriptovalyuta hasilatı üçün istifadə edir. Bu, yalnız sistem performansının kəskin şəkildə pisləşməsinə deyil, həm də əlavə zərərli fəaliyyətlər üçün bir körpü rolunu oynaya bilər.
Tövsiyələr: Nə Etməli?
Langflow istifadəçilərinə təcili olaraq proqram təminatının ən son versiyasına yeniləmələri şiddətlə tövsiyə olunur. Həmçinin, AI tətbiqlərinin açıq son nöqtələrinin davamlı monitorinqi və təhlükəsizlik konfiqurasiyalarının düzgün qurulması vacibdir. Bu, potensial RCE hücumlarının qarşısını almaq üçün əsas addımdır.
Bu hadisə, süni intellekt ekosistemindəki təhlükəsizlik boşluqlarının hakerlər tərəfindən necə sürətlə istismar edildiyini bir daha nümayiş etdirir və təhlükəsizlik tədbirlərinin aktuallığını vurğulayır.