关注
Langflow CVE-2026-0768 被利用窃取 OpenAI/AWS 等云密钥
Langflow(AI 智能体框架)存在被积极利用的严重远程代码执行漏洞(CVE-2026-0768),攻击者借此窃取 OpenAI、AWS 等云服务密钥与凭证;这已是该框架第 12 个被利用的 CVE——AI 框架正成为凭证与密钥收割基础设施。 [二手转述-多源交叉] SecurityWeek | Forkast | 信源:二手转述-多源交叉;受影响/修复版本与是否入 KEV 待核
Langflow(AI 智能体框架)存在被积极利用的严重远程代码执行漏洞(CVE-2026-0768),攻击者借此窃取 OpenAI、AWS 等云服务密钥与凭证;这已是该框架第 12 个被利用的 CVE——AI 框架正成为凭证与密钥收割基础设施。 [二手转述-多源交叉] SecurityWeek | Forkast | 信源:二手转述-多源交叉;受影响/修复版本与是否入 KEV 待核