日報
AI 產業新聞
每日更新

全球人工智慧產業每日要聞 — 由黃紹麟編選摘要,每天從 100 多則新聞精選 6 則。

71
累積集數
597
則深度解讀
6
大追蹤分類

LangGraph、LangChain、Langflow 三大 AI Agent 框架同遭漏洞利用,7,000 台伺服器已淪陷

2026-06-20 · 來源:VentureBeat AI

三個廣泛部署於生產環境的 AI Agent 框架——LangGraph、Langflow、LangChain——在短短數月內相繼爆出可導致遠端程式碼執行(RCE)的安全漏洞,且這些漏洞均源自同一類型的基礎弱點。

Check Point Research 發現 LangGraph 的 SQLite checkpointer 存在 SQL 注入漏洞,可鏈接至完整的 RCE;Tenable 與 VulnCheck 追蹤到 Langflow 檔案上傳端點的路徑穿越漏洞,目前已被大規模在野利用,導致逾 7,000 台伺服器受害;Cyera 則記錄了 LangChain-core prompt loader 的路徑穿越問題,攻擊者可藉此讀取磁碟上的金鑰與憑證。

這三個框架的共同問題在於:它們本身已成為儲存 OpenAI 金鑰、資料庫憑證、CRM token 及代理執行狀態的核心基礎設施,卻在安全機制尚未到位的情況下快速進入生產部署。既有的邊界防護工具未被設計為將第三方框架本身視為需要守護的攻擊面,這正是漏洞得以持續擴散的盲點所在。決策者需重新評估 AI Agent 框架的引入流程與上線前的安全審查標準。

原文出處
原文標題 7,000 Langflow servers are under attack. LangGraph and LangChain have the same holes
媒體來源 VentureBeat AI
發布日期 2026-06-19
閱讀原文 ↗

訂閱品富智圖 AI 新聞

每日 AI 產業要聞彙整,一封信直送信箱。