CISA обязала федеральные ведомства США срочно закрыть уязвимость в Langflow

· Безопасность
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предписало федеральным ведомствам устранить активно эксплуатируемую уязвимость обхода аутентификации в платформе Langflow до пятницы.

cover.svg

Агентство по кибербезопасности и защите инфраструктуры США (CISA) распорядилось, чтобы федеральные ведомства в приоритетном порядке устранили уязвимость в Langflow — визуальном фреймворке для создания ИИ-агентов. Срок на исправление ведомствам дан до пятницы.

Речь идёт об уязвимости, позволяющей обходить аутентификацию. По данным CISA, брешь уже активно эксплуатируется злоумышленниками, что и стало основанием для включения её в каталог известных эксплуатируемых уязвимостей и установления жёсткого срока устранения для федеральных структур.

Langflow представляет собой платформу с визуальным интерфейсом, предназначенную для разработки и развёртывания приложений на основе ИИ-агентов. Подобные инструменты приобрели широкую популярность на фоне роста интереса компаний к внедрению генеративного искусственного интеллекта в рабочие процессы.

Требование CISA распространяется на федеральные гражданские ведомства исполнительной власти США, для которых выполнение подобных директив является обязательным. Это стандартная практика агентства: при обнаружении активно используемых уязвимостей в широко применяемом программном обеспечении оно устанавливает конкретные сроки для устранения рисков в государственных системах.

Случай с Langflow отражает более широкую тенденцию — по мере распространения инструментов для построения ИИ-агентов в корпоративной и государственной инфраструктуре они всё чаще становятся мишенью для атак. Организациям, использующим Langflow, включая частные компании, рекомендуется как можно скорее ознакомиться с деталями уязвимости и установить соответствующее обновление, не дожидаясь обязательных предписаний.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.