美国网络安全与基础设施安全局(CISA)认识到该漏洞(CVE-2026-33017)的严重性,并立即将其列入“已知被利用漏洞”(KEVs)名单。
该漏洞属于极高风险群体,CVSS评分为9.8,是一个结构性漏洞,允许未经过认证过程的外部攻击者注入任意Python代码,远程控制系统。
根据云安全公司Sysdig的分析,黑客在漏洞首次于17日首次披露后,立即利用推荐信息迅速创建了自己的漏洞利用,甚至在单独的概念验证代码发布之前。
基于他们获得的权限,他们正在服务器中植入各种恶意软件,如信息窃取者、反弹shell等。
更大的风险是通过泄露的凭证引发的二次损害。
Langflow 通常设置了 API 密钥来运行外部服务,如 OpenAI、Anthropic 和 AWS。
攻击者可以利用被盗的环境变量横向移动到企业云基础设施或“CI/CD流水线”,导致大规模数据泄露。
Sisdig威胁研究高级总监Michael Clark表示:
“从漏洞披露到实际利用的时间缩短为仅几小时,而非数天。”
该漏洞属于极高风险群体,CVSS评分为9.8,是一个结构性漏洞,允许未经过认证过程的外部攻击者注入任意Python代码,远程控制系统。
根据云安全公司Sysdig的分析,黑客在漏洞首次于17日首次披露后,立即利用推荐信息迅速创建了自己的漏洞利用,甚至在单独的概念验证代码发布之前。
基于他们获得的权限,他们正在服务器中植入各种恶意软件,如信息窃取者、反弹shell等。
更大的风险是通过泄露的凭证引发的二次损害。
Langflow 通常设置了 API 密钥来运行外部服务,如 OpenAI、Anthropic 和 AWS。
攻击者可以利用被盗的环境变量横向移动到企业云基础设施或“CI/CD流水线”,导致大规模数据泄露。
Sisdig威胁研究高级总监Michael Clark表示:
“从漏洞披露到实际利用的时间缩短为仅几小时,而非数天。”



