В популярных AI-фреймворках LangChain и LangGraph нашли три уязвимости, которые могут привести к утечке файлов, секретов и истории чатов. Классика жанра — доверяем новой технологии, а она течёт как решето. LangChain и LangGraph — это open-source фреймворки для создания приложений на базе больших языковых моделей. LangGraph построен поверх LangChain, и оба активно используются разработчиками для интеграции LLM в продуктовые решения. Проблема в том, что уязвимости затрагивают базовые компоненты, а значит, под ударом оказывается вся экосистема приложений. → Обнаружены три уязвимости в LangChain и LangGraph → Возможна утечка данных файловой системы и environment-переменных → Под угрозой история разговоров с AI-ассистентами → CVE пока не присвоены, детали эксплуатации не раскрыты → Затрагивает широкий спектр AI-приложений на этих фреймворках **Ситуация показательная для всего AI-бума. Все кинулись строить на LLM, но мало кто думает о безопасности базовых компонентов. LangChain используется в тысячах проектов — от стартапов до enterprise-решений. И если там есть дыры в обработке пользовательского ввода или работе с файлами, то проблемы будут массовые. Особенно неприятно, что под угрозой могут оказаться секреты из окружения — API-ключи, токены доступа к базам. Жду CVE и подробности, но уже сейчас стоит проверить, что у вас в AI-стеке.** #кибербез #ИБ #AI