हमलावर एक लोकप्रिय एआई टूल से ओपनएआई की चाबियां चुरा रहे हैं
हमलावरों ने Langflow की एक गंभीर खामी का इस्तेमाल शुरू कर दिया है। खामी को 10 में से 9.8 अंक मिले हैं और यह बिना लॉगिन कोड चलाने देती है। VulnCheck ने सोमवार तक 360 से ज्यादा कोशिशें गिनीं, ज्यादातर ओपनएआई और एडब्ल्यूएस की चाबियां ढूंढ रही थीं।
यह क्यों मायने रखता हैLangflow एआई के काम जोड़ने वाला औजार है, और इसे खुद चलाने वालों की चाबियां निशाने पर हैं। 1.4.2 तक के संस्करण खतरे में हैं, इसलिए भूला हुआ पुराना इंस्टॉल सबसे बड़ा जोखिम है।