📰 ИИ-фреймворки дырявее решета: LangChain, LangGraph и Langflow под ударом — 7000 серверов уже вскрыты
Твой ИИ-агент сделал ровно то, для чего его запрограммировали. А фреймворк под ним только что передал атакующему полный доступ к серверу, где лежат твой OpenAI-ключ, логины от базы данных и токены CRM. Это не гипотетика. За несколько месяцев три самых популярных фреймворка для ИИ-агентов превратили обычный, известный баг в дыру насквозь. Check Point Research связала SQL-инъекцию в LangGraph с полным удаленным выполнением кода. Tenable и VulnCheck отследили path traversal в эндпоинте загрузки файлов Langflow — активная эксплуатация в дикой природе, RCE на выходе...