Уязвимость в LangGraph Позволяет Выполнить_REMOTE CODE EXECUTION
Исследователи кибербезопасности обнаружили три уязвимости в LangGraph, включая критическую цепочку, которая могла бы привести к удаленному выполнению кода. LangGraph - это открытый фреймворк для создания сложных программных агентов искусственного интеллекта. Это открытие важно, поскольку угрожает безопасности самообслуживаемых агентов ИИ.
Подробности
Уязвимости включают в себя внедрение SQL (SQL injection) в одну из функций LangGraph. Эта уязвимость может быть использована злоумышленниками для выполнения произвольного кода на сервере. Кроме того, были обнаружены уязвимости, связанные с RCE, которые позволяют злоумышленникам выполнять код на самообслуживаемых агентах ИИ. Затронуты все версии LangGraph до последнего патча.Что делать
Пользователям рекомендуется обновить LangGraph до последней версии, чтобы устранить обнаруженные уязвимости. Кроме того, рекомендуется использовать VPN и MFA для дополнительной защиты. Для того чтобы минимизировать риски, также следует использовать только HTTPS (TLS) для безопасной передачи данных via API. Итог: Чтобы предотвратить потенциальные атаки, все пользователи должны обновить LangGraph и принять дополнительные меры безопасности. Уязвимости были исправлены в последнем обновлении.Источник: The Hacker News
