Ein KI-Agent namens JADEPUFFER hat erstmals eine vollständige Ransomware-Kampagne eigenständig orchestriert, indem er eine Langflow-RCE-Schwachstelle ausnutzte.
Angreifer missbrauchen die kritische Langflow-RCE CVE-2026-33017 zur automatisierten Bereitstellung von Monero-Minern auf verfügbaren AI-Applikationen.
Langflow-Instanzen werden aktiv angegriffen über CVE-2026-5027 (Patch seit April verfügbar), die beliebige Dateischreibweise und Remote Code Execution ermöglicht – besonders kritisch bei Default-Authentifizierung und Internet-Erreichbarkeit.