أمن سيبرانيقراءة دقيقتين

CISA تضيف ثغرة Langflow بدرجة 9.8 إلى قائمة الثغرات المستغلة فعليًا

المغزى

أدوات الذكاء الاصطناعي المستضافة ذاتيًا بُنيت على افتراض أنها تعمل محليًا لمستخدم واحد، ثم وُضعت على عناوين عامة ليصل إليها الفريق، فانكسر الافتراض وبقي الكود كما هو.

أضافت وكالة الأمن السيبراني الأمريكية CISA في 4 أغسطس 2026 الثغرة CVE-2026-9198 في Langflow إلى قائمة الثغرات المستغلة فعليًا (KEV). ودرجة خطورتها 9.8. وLangflow أداة مفتوحة المصدر يستضيفها كثيرون على خوادمهم لبناء workflows بالذكاء الاصطناعي.

وتجمع الثغرة بين خللين. الأول في endpoint خاص بتسجيل الدخول التلقائي (auto_login)، يمنح أي شخص على الشبكة token بصلاحيات SUPERUSER دون أي مصادقة. والثاني في endpoint مخصص للتحقق من صحة الكود، يعالج كود Python المُرسَل إليه بطريقة تؤدي إلى تنفيذ أجزاء منه. واجتماع الخللين يعني أن الخادم يصبح تحت سيطرة أول من يصل إليه.

والنسخ المتأثرة هي من 1.0.0 حتى 1.10.0، وصدر الإصلاح في النسخة 1.10.1 في يوليو 2026. ويوجد proof-of-concept منشور، ما يرفع احتمال الاستغلال الواسع.

وتتجاوز دلالة الثغرة أداة واحدة. فكثير من أدوات الذكاء الاصطناعي المستضافة ذاتيًا صُممت على افتراض أنها تعمل على localhost لمستخدم واحد. ثم وُضعت على عناوين IP عامة ليصل إليها الفريق كله. فانكسر الافتراض، وبقي الكود كما هو، بما فيه من endpoints لم تُصمَّم لتواجه الإنترنت.

وبالنسبة للفرق التي تشغّل Langflow، يعني إدراج الثغرة في قائمة KEV أن الاستغلال ليس احتمالًا نظريًا. والتحديث إلى 1.10.1 أو ما بعدها هو الإصلاح المعلن، بينما يحدّ وضع هذه الأدوات خلف VPN أو شبكة داخلية من تعرّضها لهذا النوع من الثغرات مستقبلًا.

المصادر

  1. تقرير The Hacker News عن إضافات CISA
  2. نشرة IBM الأمنية عن الثغرة
  3. تفاصيل CVE-2026-9198 والنسخ المتأثرة (SentinelOne)
  4. تغطية SecurityWeek لتنبيه CISA
  5. تنبيه CISA الرسمي في 4 أغسطس 2026

من عدد الجمعة 24 صفر - 7 أغسطس

أخبار ذات صلة

أخبار الجمعة 24 صفر - 7 أغسطس