Lühidalt: CISA liigitab aktiivselt ära kasutatava RCE-turvaaugu Langflow’is kriitiliseks ja nõuab föderaalsüsteemide viivitamatut parandamist.
USA küberjulgeoleku amet CISA on andnud USA valitsusasutustele korralduse parandada esimeses järjekorras aktiivselt ära kasutatav kaugkoodi käivitamise haavatavus Langflow’i raamistikus, mida kasutatakse tehisintellekti agentide arendamiseks.
Cybersecurity and Infrastructure Security Agency (CISA) andis teisipäeval välja korralduse, mille kohaselt peavad USA valitsusasutused kõrgeima prioriteediga kõrvaldama aktiivselt ära kasutatava turvaaugu Langflow’is — visuaalses raamistikus tehisintellekti agentide loomiseks. Langflow’i raamistikku kasutatakse automatiseeritud tehisintellektisüsteemide ehitamiseks ja haldamiseks.
Kaugkoodi käivitamise (RCE) turvaauk võimaldab ründajatel käivitada suvalist koodi mõjutatud süsteemides. Kuna haavatavust juba aktiivselt ära kasutatakse, hindab CISA seda föderaalinfrastruktuurile otsese ohuna.
Föderaalvalitsusest väljaspool asuvate organisatsioonide jaoks tähendab see, et ka eraettevõtted ja institutsioonid, kes kasutavad Langflow’i, peaksid selle turvaaugu oma süsteemides tuvastama ja viivitamatult kõrvaldama. Soovitatav on kohe kontrollida, kas Langflow’t kasutatakse organisatsiooni IT-keskkonnas ja milline versioon on paigaldatud.
Allikas: www.bleepingcomputer.com · Avaldatud 22. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.