Агентство CISA предупреждает об активной эксплуатации хакерами критической уязвимости CVE-2026-33017 во фреймворке Langflow для создания ИИ-агентов. Уязвимость позволяет удаленно выполнять код. — bleepingcomputer.com Агентство по кибербезопасности и защите инфраструктуры (CISA) предупреждает, что хакеры активно используют критическую уязвимость, идентифицированную как CVE-2026-33017, которая затрагивает фреймворк Langflow для создания ИИ-агентов. Проблема безопасности получила критическую оценку 9,3 из 10 и может быть использована для удаленного выполнения кода, что позволяет злоумышленникам создавать публичные потоки без аутентификации. Агентство включило эту проблему в список известных эксплуатируемых уязвимостей, охарактеризовав ее как уязвимость внедрения кода. Исследователи из компании по безопасности приложений Endor Labs заявляют, что хакеры начали использовать CVE-2026-33017 19 марта, примерно через 20 часов после того, как консультация по уязвимости стала общедоступной. На тот
CISA: новая уязвимость в Langflow активно используется для взлома AI-воркфлоу
26 марта26 мар
2 мин