מקור: CyberInsight by Cyzea

חוקרי אבטחה מדווחים על ניצול פעיל של פגיעות קריטית מסוג הרצת קוד מרחוק (RCE) המזוהה כ-CVE-2026-0770 בתוכנת Langflow. על פי הדיווחים, תוקפים ביצעו מעל 220 ניסיונות תקיפה מוצלחים שמטרתם הייתה גישה בלתי מורשית לפרטי הזדהות של שירותי ענן ומידע רגיש המאוחסן במטא-דאטה. הפגיעות חושפת תשתיות בינה מלאכותית לסיכונים משמעותיים, ומחייבת את המשתמשים לבצע עדכון גרסה מיידי למערכת כדי למנוע חדירה לארגונים. מומחי אבטחה מדגישים כי הפגיעות מהווה איום ישיר על שלמות נתוני הענן הארגוניים ותוקפים פועלים באופן פעיל לניצול הפרצה ברחבי העולם.
