Tin tặc bắt đầu khai thác lỗ hổng nghiêm trọng trong Langflow
Các tác nhân đe dọa đã bắt đầu khai thác lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng trong nền tảng low-code AI Langflow, được theo dõi là CVE-2026-0768 với điểm CVSS 9.8. Lỗ hổng cho phép kẻ tấn công chưa xác thực thực thi mã Python tùy ý từ xa, và các cuộc tấn công đang gia tăng nhanh chóng, chủ yếu bắt nguồn từ Nga.

Tin tặc bắt đầu khai thác lỗ hổng nghiêm trọng trong Langflow
Các tác nhân đe dọa đã bắt đầu khai thác một lỗ hổng thực thi mã từ xa (RCE) mức độ nghiêm trọng trong nền tảng low-code AI Langflow. Công ty tình báo về lỗ hổng VulnCheck đã đưa ra cảnh báo về xu hướng nguy hiểm này.
Lỗ hổng được theo dõi là CVE-2026-0768 với điểm CVSS 9.8, tồn tại trong trình xác thực mã của trình chỉnh sửa thành phần tùy chỉnh trong Langflow. Do chuỗi do người dùng cung cấp không được xác thực đúng cách trước khi được sử dụng để thực thi mã Python, kẻ tấn công có thể khai thác lỗ hổng này để thực thi mã tùy ý với quyền root mà không cần xác thực.
Chi tiết về lỗ hổng CVE-2026-0768
Lỗ hổng này đã được báo cáo thông qua ZDI vào tháng 7 năm 2025 và được công khai dưới dạng zero-day vào tháng 1 năm 2026. Tất cả các phiên bản Langflow lên đến 1.4.2 đều bị ảnh hưởng. Đây là một lỗ hổng nghiêm trọng vì nó có thể bị khai thác từ xa mà không cần bất kỳ thông tin xác thực nào.
Lỗ hổng bảo mật trong các cơ sở dữ liệu
Theo VulnCheck, các tác nhân đe dọa đang khai thác lỗ hổng này để thực hiện các hoạt động trinh sát và thu thập thông tin xác thực. Các nhà nghiên cứu đã quan sát thấy các truy vấn tìm kiếm biến môi trường, khóa bí mật và quyền truy cập SSH, chủ yếu bắt nguồn từ Nga. Đến thứ Hai, VulnCheck đã ghi nhận hơn 360 nỗ lực khai thác nhắm vào các hệ thống giả lập (canaries) của họ tại Vương quốc Anh.
Sự gia tăng đáng lo ngại trong các cuộc tấn công nhắm vào Langflow
Việc khai thác CVE-2026-0768 trên thực tế không phải là điều bất ngờ. Tuần trước, VulnCheck đã cảnh báo về sự gia tăng gần đây trong việc nhắm mục tiêu vào các lỗ hổng Langflow. Trước năm 2026, các bằng chứng cho thấy chỉ có một lỗ hổng Langflow được biết là đã bị khai thác trên thực tế. Tuy nhiên, tình hình đã thay đổi nhanh chóng trong năm nay.
“Trước năm 2026, bằng chứng cho thấy chỉ có một lỗ hổng Langflow được biết đến là bị khai thác trên thực tế. Trong năm 2026, mọi thứ đã thay đổi nhanh chóng. Chúng tôi đã thấy 11 lỗ hổng bổ sung bị nhắm mục tiêu và được báo cáo là đã bị khai thác trên thực tế, cho thấy sự quan tâm ngày càng tăng của kẻ tấn công đối với Langflow,” công ty cho biết.
VulnCheck đã ghi nhận hơn 15.000 cuộc tấn công khai thác thành công các phiên bản Langflow dễ bị tổn thương đối với ba trong số các lỗ hổng đã biết, bao gồm CVE-2026-0769, CVE-2025-3248 và CVE-2026-5027.
Cảnh báo bảo mật
Khuyến nghị cho người dùng Việt Nam
Đối với các doanh nghiệp và nhà phát triển tại Việt Nam đang sử dụng nền tảng Langflow trong các dự án AI và tự động hóa, cần thực hiện các biện pháp sau:
- Cập nhật ngay lập tức lên phiên bản mới nhất của Langflow nếu phiên bản đang sử dụng thấp hơn 1.4.2
- Kiểm tra nhật ký hệ thống để phát hiện các hoạt động bất thường, đặc biệt là các truy vấn đến biến môi trường hoặc khóa bí mật
- Hạn chế truy cập mạng đến các instance Langflow chỉ từ các IP tin cậy
- Triển khai giải pháp giám sát và phát hiện xâm nhập để phát hiện sớm các hành vi khai thác
Các chuyên gia bảo mật khuyến cáo rằng việc vá lỗ hổng kịp thời là rất quan trọng, đặc biệt khi các cuộc tấn công đang gia tăng nhanh chóng và có tổ chức. Các tổ chức tại Việt Nam nên chủ động theo dõi các cảnh báo bảo mật từ nhà cung cấp và các cơ quan chức năng để bảo vệ hệ thống của mình.


