馬克雷達MARK RADAR
EN
事件檔案 AI 網路安全

開源 AI 框架 LangChain 修補高風險漏洞 CVE-2026-34070

1 篇報導 · 首次偵測 2026-03-30 · 最後活動 2026-03-30

LangChain 是廣泛用於串接大型語言模型、外部工具與資料來源的開源 AI 開發框架。此次揭露的 CVE-2026-34070 屬高風險路徑遍歷漏洞,若遭利用,攻擊者可能繞過授權限制,遠端讀取伺服器內的敏感檔案、憑證或金鑰,進而危及企業 AI 應用與後端系統安全。

LangChain 已於 2026 年發布安全公告及修補程式,確認受影響範圍涵蓋 1.2.21 以前版本,使用者應升級至 1.2.21 或後續安全版本。尚未更新的公開服務可能持續面臨敏感資料外洩風險,維運團隊也應同步檢查存取紀錄、撤換疑似曝光的 API 金鑰與憑證。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)