---
title: "Krytyczna luka w Langflow jest wykorzystywana do kradzieży kluczy OpenAI i AWS"
description: "Krytyczna luka CVE-2026-0768 w Langflow pozwala zdalnie uruchamiać kod bez uwierzytelnienia. Atakujący wykorzystują ją do kradzieży kluczy OpenAI, danych AWS i innych sekretów."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/technologie/krytyczna-luka-w-langflow-jest-wykorzystywana-do-kradziezy-kluczy-openai-i-aws"
markdown_url: "https://najnowsze-informacje.pl/technologie/krytyczna-luka-w-langflow-jest-wykorzystywana-do-kradziezy-kluczy-openai-i-aws/index.md"
date_published: "2026-09-01T21:49:15.420Z"
date_modified: "2026-09-01T23:14:56.665Z"
author: "Redakcja"
category: "Technologie"
tags:
  - "langflow"
  - "cyberbezpieczeństwo"
  - "AI"
  - "cve"
source_url: "https://www.bleepingcomputer.com/news/security/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys/"
source_name: "BleepingComputer"
image_url: "https://najnowsze-informacje.pl/api/media/file/tech-unsplash-1788285696633.jpeg"
image_alt: "red padlock on black computer keyboard"
image_credit: "© FlyD / Unsplash"
image_credit_url: "https://unsplash.com/@flyd2069"
---

# Krytyczna luka w Langflow jest wykorzystywana do kradzieży kluczy OpenAI i AWS

> Atakujący wykorzystują krytyczną lukę w Langflow, aby bez uwierzytelnienia uruchamiać kod i wykradać klucze OpenAI oraz AWS.

## Kluczowe informacje
- CVE-2026-0768 pozwala uruchomić dowolny kod bez uwierzytelnienia i z uprawnieniami roota.
- Atakujący przeszukują zmienne środowiskowe w poszukiwaniu kluczy OpenAI, AWS i danych administratora.
- VulnCheck odnotował 360 prób ataków na swoje honeypoty.
- Użytkownikom Langflow zalecono aktualizację do wersji 1.11.6.

Atakujący wykorzystują krytyczną, nieuwierzytelnioną lukę umożliwiającą zdalne wykonanie kodu w Langflow, czyli open source'owym frameworku do budowania aplikacji opartych na sztucznej inteligencji. Celem kampanii jest między innymi kradzież danych uwierzytelniających, tokenów oraz kluczy API OpenAI i AWS. Podatność oznaczona jako CVE-2026-0768 znajduje się w mechanizmie walidacji kodu używanym przez edytor niestandardowych komponentów.

## Atak bez logowania i z uprawnieniami administratora

Według firmy VulnCheck luka dotyczy wersji Langflow 1.4.2 i wcześniejszych. Problem wynika z obsługi parametru code przekazywanego do punktu końcowego validate. Aplikacja nie sprawdza odpowiednio dostarczonego ciągu znaków przed użyciem go do uruchomienia kodu w języku Python. W efekcie napastnik może wykonać dowolne polecenia bez uwierzytelnienia, a przejęty proces działa z uprawnieniami roota. Taki poziom dostępu zwiększa zakres możliwych działań na zaatakowanym serwerze, w tym odczytu plików i konfiguracji.

- VulnCheck wykrył na swoich honeypotach w Wielkiej Brytanii co najmniej 50 prób wykorzystania luki w ciągu jednego weekendu.
- Liczba zaobserwowanych ataków wzrosła następnie do 360, a ruch pochodził głównie z Rosji.
- Żądania sprawdzały między innymi LANGFLOW\_SUPERUSER, OPENAI\_API\*, AWS\_ACCESS\* i AWS\_SECRET\*.
- Napastnicy odczytywali także /root/.cache/langflow/secret\_key oraz sprawdzali dostęp SSH i rozmiar pliku .bash\_history.

## Poszukiwane są klucze i sekrety aplikacji AI

Caitlin Condon, główna badaczka bezpieczeństwa w VulnCheck, wyjaśniła, że obserwowane żądania mają charakter rozpoznawczy. Atakujący przeszukują zmienne środowiskowe i pliki, w których mogą znajdować się poświadczenia administratora Langflow, klucze superużytkownika, sekrety AWS oraz klucze API OpenAI. Ich ujawnienie może pozwolić na wykorzystanie uprawnień przypisanych do danej instancji lub usługi. Skala konsekwencji zależy od tego, jakie uprawnienia otrzymały znalezione konta i klucze.

Langflow to oparta na Pythonie platforma low-code, która pozwala budować aplikacje AI, agentów, chatboty oraz systemy RAG za pomocą graficznego interfejsu. Użytkownik łączy w niej komponenty odpowiedzialne za modele językowe, prompty, bazy danych, interfejsy API i inne narzędzia. Taki sposób pracy upraszcza tworzenie przepływów, ale sprawia też, że konfiguracja serwera może przechowywać wiele sekretów potrzebnych do komunikacji z zewnętrznymi usługami.

## To kolejna luka w Langflow wykorzystywana przez napastników

CVE-2026-0768 nie jest pierwszą podatnością Langflow wykorzystywaną w tym roku. W marcu napastnicy zaczęli wykorzystywać CVE-2026-33017 mniej więcej dzień po jej ujawnieniu. Luka służyła do uruchamiania skryptów Python oraz pozyskiwania plików .ENV i baz danych. Później odnotowano ataki związane z CVE-2026-5027, pozwalającą na zapis dowolnych plików na podatnych serwerach, oraz CVE-2026-55255, która umożliwiała dostęp do przepływów AI innych użytkowników, kradzież danych i dostarczenie kolejnych elementów ataku. Wykorzystywano również CVE-2026-0770 do wykonywania poleceń z uprawnieniami roota, prób wdrażania złośliwego oprogramowania oraz pozyskiwania danych chmurowych i metadanych kontenerów. CISA ostrzegała ponadto przed aktywnym wykorzystywaniem CVE-2026-9198 po upublicznieniu kilku exploitów typu proof of concept.

## Zalecana aktualizacja Langflow

Użytkownikom Langflow zalecono przejście do najnowszej dostępnej wersji 1.11.6. Według informacji przytoczonych przez BleepingComputer wydanie to uwzględnia wszystkie znane luki w narzędziu. Administratorzy powinni również sprawdzić, czy instancje Langflow są dostępne z internetu, przejrzeć logi pod kątem nietypowych żądań do endpointu validate oraz potraktować ujawnione klucze i tokeny jako przejęte. W praktyce oznacza to ich unieważnienie i wygenerowanie nowych danych dostępowych, jeśli znajdowały się na zaatakowanym serwerze.

## Wyjaśnienie pojęć

### [Zmienna środowiskowa](https://najnowsze-informacje.pl/definicje/zmienna-srodowiskowa)

Wartość przechowywana przez system lub aplikację poza głównym kodem programu. Często zawiera ustawienia, dane dostępowe albo klucze usług.

### [honeypot](https://najnowsze-informacje.pl/definicje/honeypot)

Kontrolowane środowisko lub urządzenie wystawione na działanie sieci, aby obserwować próby ataku i rejestrować używane przez napastników metody.

### [zdalne wykonanie kodu](https://najnowsze-informacje.pl/definicje/zdalne-wykonanie-kodu)

Podatność umożliwiająca napastnikowi uruchomienie własnych poleceń lub programu na zaatakowanym komputerze przez sieć, bez fizycznego dostępu do urządzenia.

### [Retrieval-augmented generation](https://najnowsze-informacje.pl/definicje/retrieval-augmented-generation)

Technika łącząca generowanie odpowiedzi przez model językowy z wyszukiwaniem informacji w zewnętrznych bazach danych.

## Źródło pierwotne

[BleepingComputer](https://www.bleepingcomputer.com/news/security/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-01T21:49:15.420Z
- **Ostatnia aktualizacja:** 2026-09-01T23:14:56.665Z
- **Kategoria:** Technologie
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/technologie/krytyczna-luka-w-langflow-jest-wykorzystywana-do-kradziezy-kluczy-openai-i-aws](https://najnowsze-informacje.pl/technologie/krytyczna-luka-w-langflow-jest-wykorzystywana-do-kradziezy-kluczy-openai-i-aws)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/technologie/krytyczna-luka-w-langflow-jest-wykorzystywana-do-kradziezy-kluczy-openai-i-aws/index.md](https://najnowsze-informacje.pl/technologie/krytyczna-luka-w-langflow-jest-wykorzystywana-do-kradziezy-kluczy-openai-i-aws/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Krytyczna luka w Langflow jest wykorzystywana do kradzieży kluczy OpenAI i AWS”, 2026-09-01, https://najnowsze-informacje.pl/technologie/krytyczna-luka-w-langflow-jest-wykorzystywana-do-kradziezy-kluczy-openai-i-aws
