← 2. září 2026

Langflow: kritická chyba zneužívána ke krádeži klíčů OpenAI a AWS

BleepingComputer · AI/agent · CVE · crime · cloud/AI-stack · code-execution · unauthenticated · credential-secret-harvesting

Aktéři hrozeb zneužívají zranitelnost umožňující neautentizované vzdálené spuštění kódu (CVE-2026-0768) v Langflow, open-source frameworku pro tvorbu AI aplikací, ke krádeži přihlašovacích údajů, tokenů a klíčů.