Langflow'dagi xavfsizlik zaifligi OpenAI va AWS kalitlarini o'g'irlash uchun ishlatilmoqda
Sun'iy intellekt ilovalarini yaratish uchun mo'ljallangan Langflow freymvorkidagi muhim zaiflikdan foydalangan holda xakerlar maxfiy kalitlar va tokenlarni o'g'irlashmoqda.

Sun'iy intellekt ilovalarini ishlab chiqishda keng qo'llaniladigan ochiq kodli Langflow freymvorkida jiddiy xavfsizlik kamchiligi aniqlandi. Mutaxassislar tomonidan CVE-2026-0768 deb belgilangan ushbu xavfsizlik zaifligi autentifikatsiyani talab qilmaydigan masofadan turib kod bajarish imkonini beradi va hozirda kiberjinoyatchilar tomonidan faol ravishda suiiste'mol qilinmoqda.
BleepingComputer xabariga ko'ra, hujumchilar ushbu bo'shliqdan foydalanib tizimga ruxsatsiz kirmoqda va OpenAI hamda AWS kabi yirik platformalarning maxfiy kalitlari, tokenlari hamda foydalanuvchi ma'lumotlarini o'g'irlashga erishmoqda. Bu esa mazkur tizimlar bilan ishlaydigan kompaniyalar xavfsizligiga katta tahdid solmoqda.
Langflow – ishlab chiquvchilarga sun'iy intellekt agentlari va ilovalarini tezkor yaratish imkonini beruvchi ommabop vosita hisoblanadi. Biroq, undagi bunday kritik darajadagi xavfsizlik muammosi ochiq kodli texnologiyalardan foydalanishda xavfsizlik choralarini qanchalik qat'iy ko'rish lozimligini yana bir bor ko'rsatib qo'ydi.
O'zbekiston va mintaqamizdagi IT-mutaxassislar, sun'iy intellekt yo'nalishidagi startaplar va dasturchilar uchun bu jiddiy ogohlantirishdir. AI ilovalarini yaratishda foydalaniladigan uchinchi tomon kutubxonalari va freymvorklarni o'z vaqtida yangilash hamda maxfiy ma'lumotlarni saqlash xavfsizligini qayta ko'rib chiqish talab etiladi.
Hozirda mutaxassislar barcha Langflow foydalanuvchilariga dasturiy ta'minotni zudlik bilan xavfsiz versiyalarga yangilashni va tizimdagi mavjud API kalitlarini darhol almashtirishni tavsiya qilmoqdalar.



