Aanvallers buiten Langflow-lek uit om OpenAI- en AWS-sleutels te stelen

Aanvallers misbruiken een kritiek, ongeauthenticeerd lek in het AI-platform Langflow om gericht te zoeken naar OpenAI- en AWS-sleutels en andere credentials op besmette servers.

Aanvallers exploiteren een kritiek, ongeauthenticeerd lek in Langflow om AI-platformen leeg te trekken op zoek naar OpenAI- en AWS-sleutels. Dat meldt BleepingComputer op basis van onderzoek van VulnCheck. Langflow is een populair opensource, low-code platform waarmee ontwikkelaars via een grafische interface AI-workflows bouwen door taalmodellen, prompts, databases en API’s aan elkaar te koppelen.

De onderliggende kwetsbaarheid, CVE-2026-0768, zit in de validator van de custom-component-editor en treft versie 1.4.2 en ouder. Achtergrond over hoe dit lek precies werkt en de bredere aanvalscampagne — inclusief een vergelijkbaar Ruby on Rails-lek dat door dezelfde aanvallers wordt misbruikt — is te lezen in ons artikel over de Langflow- en Rails-kwetsbaarheden.

Waar dit artikel om draait, is wat de aanvallers doen zodra ze binnen zijn. VulnCheck ving de aanvallen op met honeypots in het Verenigd Koninkrijk en zag dat de payloads gericht zoeken naar specifieke omgevingsvariabelen: LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS* en AWS_SECRET*. Daarnaast graaien de aanvallers naar de Langflow-superuserinloggegevens, SSH-sleutels, bash-geschiedenis en de root-cachesleutel die Langflow lokaal opslaat op /root/.cache/langflow/secret_key.

Daarmee mikken ze niet alleen op de Langflow-installatie zelf, maar op alles wat daarachter hangt. Een gestolen OpenAI-sleutel geeft toegang tot het AI-abonnement en de bijbehorende facturering van het slachtoffer, een AWS-sleutel kan de deur openen naar de volledige cloudomgeving eromheen. Wat er inmiddels concreet met buitgemaakte sleutels gebeurt, meldt VulnCheck niet, maar het patroon van de zoekopdrachten laat weinig twijfel over het doel.

Het aantal pogingen loopt snel op: een eerste golf van ruim vijftig aanvallen dit weekend, voornamelijk vanaf Russische IP-adressen, groeide op 1 september al aan tot 360 geregistreerde aanvalspogingen.

Voor wie zelf Langflow draait is het advies helder: update meteen naar versie 1.11.6, waarin dit en eerdere kwetsbaarheden zijn verholpen. Ga er bovendien van uit dat elke sleutel die in de omgeving van een kwetsbare Langflow-installatie stond gecompromitteerd is: roteer OpenAI- en AWS-sleutels, controleer facturatieoverzichten op onverklaarbaar gebruik en doorzoek CloudTrail- en API-logs op verdachte activiteit vanaf onbekende IP-adressen.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.