מקור: The Register Security

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) הוסיפה את פגיעות CVE-2026-9198 לקטלוג הפגיעות המנוצלות שלה, לאחר שנמצאו עדויות לניצול פעיל בשטח. הפגיעות, המוגדרת כקריטית, מאפשרת לתוקפים שאינם מאומתים להריץ קוד מרחוק על שרתים המריצים את פלטפורמת Langflow, כלי לבניית סוכני בינה מלאכותית הנמצא בבעלות חברת IBM. התוקפים מנצלים שילוב של מנגנון התחברות אוטומטית המעניק הרשאות מנהל ונקודת קצה לתיקוף קוד שאינו מסונן. IBM ממליצה למשתמשים בגרסאות 1.0.0 עד 1.10.0 לעדכן את המערכת לגרסה 1.10.1 ומעלה באופן מיידי כדי לחסום את הפרצה ולמנוע השתלטות על שרתי הארגון.
