馬克雷達MARK RADAR
EN

CISA要求聯邦機構限期修補Langflow重大漏洞

1 篇報導 · 首次偵測 2026-07-08 · 最後活動 2026-07-08

Langflow 是用於建置大型語言模型應用與 AI 工作流程的開發工具;一旦漏洞遭濫用,攻擊者可能入侵相關系統。美國網路安全與基礎設施安全局(CISA)的已知遭利用漏洞(KEV)清單,是聯邦機構判斷修補優先順序的重要依據。

CISA 最新將 Langflow 重大漏洞 CVE-2026-55255 納入 KEV 清單,顯示已有實際遭利用跡象。該局要求美國聯邦機構在 2026 年 7 月 10 日前完成修補,從公告至期限僅有 3 天,以降低攻擊者藉此滲透 AI 工作流程的風險。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
CISA 警告 AI 開發工具 Langflow 存在重大漏洞 CVE-2026-33017 並已被利用2026-07-08 · 5 報導 · 相似 0.84

Langflow 是用於建置大型語言模型(LLM)應用的開源開發工具,常連接雲端服務、模型與資料來源;一旦遭遠端控制,攻擊者可能取得 AI 基礎設施權限及敏感憑證,因此漏洞影響不僅限於單一主機。

美國網路安全暨基礎設施安全局(CISA)於 2026 年 7 月警告,CVE-2026-33017 已遭實際利用;漏洞 CVSS 評分為 9.3,影響 Langflow 1.8.1 以前版本。攻擊者並曾藉此竊取 AI 與雲端金鑰、挖取門羅幣,用戶應儘速升級至 1.9.0。

馬克雷達|MARK RADAR