CISA обязала федеральные ведомства США срочно закрыть уязвимость в Langflow
Агентство по кибербезопасности и защите инфраструктуры США (CISA) распорядилось, чтобы федеральные ведомства в приоритетном порядке устранили уязвимость в Langflow — визуальном фреймворке для создания ИИ-агентов. Срок на исправление ведомствам дан до пятницы.
Речь идёт об уязвимости, позволяющей обходить аутентификацию. По данным CISA, брешь уже активно эксплуатируется злоумышленниками, что и стало основанием для включения её в каталог известных эксплуатируемых уязвимостей и установления жёсткого срока устранения для федеральных структур.
Langflow представляет собой платформу с визуальным интерфейсом, предназначенную для разработки и развёртывания приложений на основе ИИ-агентов. Подобные инструменты приобрели широкую популярность на фоне роста интереса компаний к внедрению генеративного искусственного интеллекта в рабочие процессы.
Требование CISA распространяется на федеральные гражданские ведомства исполнительной власти США, для которых выполнение подобных директив является обязательным. Это стандартная практика агентства: при обнаружении активно используемых уязвимостей в широко применяемом программном обеспечении оно устанавливает конкретные сроки для устранения рисков в государственных системах.
Случай с Langflow отражает более широкую тенденцию — по мере распространения инструментов для построения ИИ-агентов в корпоративной и государственной инфраструктуре они всё чаще становятся мишенью для атак. Организациям, использующим Langflow, включая частные компании, рекомендуется как можно скорее ознакомиться с деталями уязвимости и установить соответствующее обновление, не дожидаясь обязательных предписаний.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.