馬克雷達MARK RADAR
EN

AI 平臺 Langflow 爆發重大 RCE 漏洞,提示詞注入恐致伺服器遭接管

3 篇報導 · 首次偵測 2026-03-04 · 最後活動 2026-03-04

Langflow是開源低程式碼AI工作流平臺,可串接大型語言模型與CSV資料建立代理。其CSV Agent將allow_dangerous_code寫死為True,自動開啟LangChain的Python REPL;若服務對外暴露,惡意提示詞即可執行Python與作業系統指令,危及資料、金鑰與主機控制權。

GitHub於2026年2月26日公開CVE-2026-27966,CVSS 3.1評分9.8,所有低於1.8.0版本均受影響,Langflow已在1.8.0修補。另須區分,Sysdig於3月18日偵測到公布約20小時即遭利用的是CVE-2026-33017;兩天內有6個IP嘗試攻擊,修補版為1.9.0。

全部報導

3 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
CISA 警告 AI 開發工具 Langflow 存在重大漏洞 CVE-2026-33017 並已被利用2026-07-08 · 5 報導 · 相似 0.81

Langflow 是用於建置大型語言模型(LLM)應用的開源開發工具,常連接雲端服務、模型與資料來源;一旦遭遠端控制,攻擊者可能取得 AI 基礎設施權限及敏感憑證,因此漏洞影響不僅限於單一主機。

美國網路安全暨基礎設施安全局(CISA)於 2026 年 7 月警告,CVE-2026-33017 已遭實際利用;漏洞 CVSS 評分為 9.3,影響 Langflow 1.8.1 以前版本。攻擊者並曾藉此竊取 AI 與雲端金鑰、挖取門羅幣,用戶應儘速升級至 1.9.0。

Langflow路徑遍歷漏洞遭利用攻擊2026-06-15 · 1 報導 · 相似 0.84

Langflow 是用於建立大型語言模型應用的開發工具,其路徑遍歷漏洞 CVE-2026-5027 可讓未授權攻擊者存取伺服器檔案,進一步遠端執行任意程式碼,可能危及部署中的 AI 應用、憑證與內部資料,因此對開發及維運團隊構成重大風險。

資安公司近期證實,CVE-2026-5027 已在 2026 年被攻擊者用於實際入侵,不再只是概念驗證階段。Langflow 開發團隊已於 1.9.0 版本修補漏洞;使用舊版的組織應儘速升級,並檢查伺服器檔案存取、異常程序及對外連線紀錄。

馬克雷達|MARK RADAR