LangChain, LangGraph Flaws Expose Files, Secrets, Databases in Widely Used AI Frameworks
В популярных AI-фреймворках LangChain и LangGraph нашли три уязвимости, которые могут привести к утечке файлов, секретов и истории чатов. Классика жанра — доверяем новой технологии, а она течёт как решето.
LangChain и LangGraph — это open-source фреймворки для создания приложений на базе больших языковых моделей. LangGraph построен поверх LangChain, и оба активно используются разработчиками для интеграции LLM в продуктовые решения. Проблема в том, что уязвимости затрагивают базовые компоненты, а значит, под ударом оказывается вся экосистема приложений.
→ Обнаружены три уязвимости в LangChain и LangGraph
→ Возможна утечка данных файловой системы и environment-переменных
→ Под угрозой история разговоров с AI-ассистентами
→ CVE пока не присвоены, детали эксплуатации не раскрыты
→ Затрагивает широкий спектр AI-приложений на этих фреймворках
**Ситуация показательная для всего AI-бума. Все кинулись строить на LLM, но мало кто думает о безопасности базовых компонентов. LangChain используется в тысячах проектов — от стартапов до enterprise-решений. И если там есть дыры в обработке пользовательского ввода или работе с файлами, то проблемы будут массовые. Особенно неприятно, что под угрозой могут оказаться секреты из окружения — API-ключи, токены доступа к базам. Жду CVE и подробности, но уже сейчас стоит проверить, что у вас в AI-стеке.**
#кибербез #ИБ #AI