aiminute. ← AIニュース一覧
ツール AI Minute Newsroom 2026-09-04

攻撃者が人気のAI構築ツールからOpenAIの鍵を盗んでいる

攻撃者が人気のAI構築ツールからOpenAIの鍵を盗んでいる

攻撃者が、AIの処理をつなぐオープンソースの道具Langflowの重大な欠陥を突き始めた。危険度は10点中9.8点で、ログインなしにroot権限でコードを動かせる。VulnCheckは月曜までに360件を超える試行を数え、多くはOpenAIとAWSの鍵を探していた。

なぜ重要か自分でLangflowを動かしているなら、狙われているのはAPIキーとクラウドの認証情報だ。1.4.2以前の版が対象で、放置された古い導入こそ本当の危険になる。
#コーディング

✓ 検証済み · 4ソース

WhatsApp X Telegram
アプリで読む——無料・9言語

関連ニュース

Runwayの新モデルが毎秒24コマの遊べる世界を生成する。
2026-09-05
外部の測定でOpenAIのAstraはAnthropicのFable 5.1を下回った。
2026-09-05
大手が見つけられなかったcurlの欠陥を新興企業のAIが六つ見つけた
2026-09-04
グーグルの安い新モデルは元日に値段が倍になる。
2026-09-04
Metaの新モデルは同時に話す20人を聞き分ける。
2026-09-04