Уязвимость в Langflow: как эксплойт для удалённого выполнения кода был создан за 20 часов без публичного PoC

information security
Открытый исходный код перестал быть синонимом безопасности, особенно когда речь заходит о популярных инструментах для работы с искусственным интеллектом. Инцидент с фреймворком Langflow, произошедший в

Критическая уязвимость в Langflow позволяет запускать произвольный код без аутентификации

Cybersecurity and Infrastructure Security Agency, CISA
В сфере информационной безопасности продолжается гонка между разработчиками и злоумышленниками, особенно когда речь заходит о платформах для создания искусственного интеллекта.