TAG

#Langflow

5 篇文章

TechLab 所有關於「Langflow」嘅文章、評測同教學,由最新排起。

Langflow未修補RCE遭利用:AI工作流的金鑰風險Tech News

Langflow未修補RCE遭利用:AI工作流的金鑰風險

Langflow的未驗證遠端程式碼執行漏洞CVE-2026-0768已見利用嘗試,攻擊者目標指向OpenAI API與AWS機密資料。自建AI flow的團隊應先隔離介面、輪換憑證及檢查部署權限。

1 個月前
CISA 指三漏洞已有人打:Langflow、N-central、Tomcat 即查版本Tech News

CISA 指三漏洞已有人打:Langflow、N-central、Tomcat 即查版本

CISA 將 Langflow、N-central 同 Apache Tomcat 三個漏洞加入 KEV,代表已有實際利用證據。當中 N-central 涉及高權限遠端管理,Langflow 預設設定可串連成免登入 RCE;Tomcat 就只影響指定版本同 cluster 設定。

2 個月前
Langflow、N-central、Tomcat 漏洞遭利用:版本更新同入侵檢查Tech News

Langflow、N-central、Tomcat 漏洞遭利用:版本更新同入侵檢查

CISA 已將 Langflow、N-central 同 Apache Tomcat 三個漏洞列入 KEV,代表有實際利用證據。自架用戶要即刻核對版本、更新,仲要按供應商資料查 logs 同可疑檔案,淨係補補丁未必夠。

2 個月前
AI server 成勒索軟件專門目標:JadePuffer 借 Langflow 舊漏洞落手Tech News

AI server 成勒索軟件專門目標:JadePuffer 借 Langflow 舊漏洞落手

Sysdig 發現 JadePuffer 再入侵同一部未修補 Langflow server,今次帶住專攻 AI/ML 檔案嘅 EncForge 勒索軟件。事件反映 AI workflow server 一旦失守,API keys、模型、訓練資料同向量資料庫都可能一鋪清袋。

3 個月前
Langflow 漏洞入 CISA KEV,自架 AI agent 工具要即刻補Tech News

Langflow 漏洞入 CISA KEV,自架 AI agent 工具要即刻補

CISA 7 月 7 日把 Langflow CVE-2026-55255 放入 KEV,iThome 報道美國聯邦機構要喺 7 月 10 日前處理。呢個漏洞唔止係 CVSS 分數高咁簡單;如果自架 AI agent 工具對外開放,flow、API key 同內部資料都有機會俾人借住條路打。

3 個月前