Explotan a fondo una falla crítica de Langflow para robar claves de OpenAI y AWS

Explotan a fondo una falla crítica de Langflow para robar claves de OpenAI y AWS

Empezó como una alerta técnica en enero, pero recién esta semana se convirtió en un ataque activo y masivo. Investigadores de VulnCheck detectaron que grupos de atacantes están explotando una falla crítica en Langflow, la plataforma open source que muchos equipos usan para armar chatbots, agentes y sistemas de inteligencia artificial con Python. La vulnerabilidad, catalogada como CVE-2026-0768 y con puntaje 9.8 sobre 10, permite ejecutar código de forma remota y sin necesidad de autenticarse, con privilegios de administrador total, en cualquier instalación que no haya actualizado a la versión 1.11.6.

Los intentos de explotación de la falla en Langflow pasaron de 50 el sábado a 360 el lunes siguiente.

El problema está en el validador de componentes personalizados de Langflow: no chequea bien un texto que el usuario puede mandar antes de correrlo como código Python, así que cualquiera puede meter instrucciones propias y tomar control del servidor. Una vez adentro, los atacantes van directo a buscar variables de entorno con nombres como LANGFLOW_SUPERUSER, OPENAI_API o AWS_SECRET, y también revisan un archivo llamado secret_key guardado en la carpeta de configuración, además de historial de bash y accesos SSH.

Según Caitlin Condon, del equipo de investigación de VulnCheck, los intentos pasaron de poco más de 50 el sábado 30 de agosto a 360 el lunes siguiente, con el grueso del tráfico saliendo de Rusia. En paralelo, algunos ataques ya instalan programas para robar credenciales, montar proxies o sumar equipos a redes de minería de criptomonedas.

Si tu equipo tiene Langflow corriendo en algún servidor, el consejo es simple: actualizar ya a la 1.11.6 y rotar cualquier clave de API o credencial que haya estado en esa máquina, porque a esta altura no hay forma de saber con certeza quién ya las vio.

CATEGORIES

COMMENTS

Wordpress (0)
Disqus ( )