#langflow
-
Хакеры массово атакуют критические уязвимости Langflow и Ruby on Rails
Исследователи VulnCheck зафиксировали активную эксплуатацию двух критических брешей в AI-платформе Langflow и в Ruby on Rails: атакующие охотятся за учётными данными и разворачивают инфраструктуру управления.
-
CISA внесла в каталог активно эксплуатируемых уязвимостей бреши в Langflow, Tomcat и N-central
5 августа 2026 года агентство CISA добавило три уязвимости в каталог KEV, сославшись на признаки их эксплуатации в реальных атаках. Одна из брешей связана с автономной хакерской кампанией на базе ИИ.
-
CISA требует срочно закрыть RCE-уязвимость в Langflow
Американское киберагентство обязало госструктуры экстренно устранить активно эксплуатируемую уязвимость в Langflow — визуальном фреймворке для сборки ИИ-агентов, дающую удалённое выполнение кода с правами root.
-
JadePuffer вооружился шифровальщиком EncForge для атак на данные ИИ-моделей
Автономный ИИ-агент JadePuffer получил специализированное вредоносное ПО EncForge, которое шифрует обучающие датасеты, векторные базы и контрольные точки моделей. По оценке Sysdig, ущерб для одной модели может составить от 75 до 500 тысяч долларов.
-
CISA обязала федеральные ведомства США срочно закрыть уязвимость в Langflow
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предписало федеральным ведомствам устранить активно эксплуатируемую уязвимость обхода аутентификации в платформе Langflow до пятницы.