Langflow: kritická chyba zneužívána ke krádeži klíčů OpenAI a AWS
BleepingComputer · AI/agent · CVE · crime · cloud/AI-stack · code-execution · unauthenticated · credential-secret-harvesting
Aktéři hrozeb zneužívají zranitelnost umožňující neautentizované vzdálené spuštění kódu (CVE-2026-0768) v Langflow, open-source frameworku pro tvorbu AI aplikací, ke krádeži přihlašovacích údajů, tokenů a klíčů.