Langflow 2026年第12个被利用CVE引发持续凭证盗取活动
2026-10-02 21:02:15
币界网消息,Langflow的第12个被利用CVE事件引发了持续的凭证盗取活动。根据Vulncheck的监测,Langflow这一AI框架在2026年遭到显著的利用,8月30日记录到超过50次警告检测,至9月1日累计检测次数超过360次。此次活动主要集中在CVE-2026-0768,这是一个CVSS评分为9.8的未经身份验证的远程代码执行漏洞。2026年,Langflow共被利用了12个不同的CVE,包括11个新漏洞。研究人员记录到超过15,000次成功利用尝试。该框架在GitHub上拥有超过153,000个星标,仍然是自动化攻击的主要目标。地理分析显示,美国是受影响基础设施的主要集中地,德国、马来西亚、巴西和印度也存在高密度的漏洞。攻击者利用这一全球足迹执行凭证盗取和加密挖矿两种主要操作。
利好 0
利空 0
来源:Forkast
本内容只为提供市场信息,不构成投资建议。