🚨 緊急!Langflow 關鍵漏洞正被積極利用,立即修補

重點摘要

CISA 將 IBM Langflow 嘅 CVE-2026-9198(CVSS 9.8)加入已知被利用漏洞目錄。呢個漏洞喺預設部署中允許未認證攻擊者透過兩個 API 端點鏈接,獲取超級用戶令牌後執行任意 Python 代碼,達到遠端代碼執行。

緊急!Langflow 關鍵漏洞正被積極利用,立即修補

CISA 將 IBM Langflow 嘅 CVE-2026-9198(CVSS 9.8)加入已知被利用漏洞目錄。呢個漏洞喺預設部署中允許未認證攻擊者透過兩個 API 端點鏈接,獲取超級用戶令牌後執行任意 Python 代碼,達到遠端代碼執行。

受影響版本為 1.10.1 之前嘅 Langflow OSS,IBM 已於七月發佈修補。CISA 要求聯邦機構盡快更新。呢個事件凸顯 AI 開發平台嘅安全風險,開發者必須立即檢查同升級。

YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/

延伸閱讀 · 相關服務與產品