攻撃者が、AIの処理をつなぐオープンソースの道具Langflowの重大な欠陥を突き始めた。危険度は10点中9.8点で、ログインなしにroot権限でコードを動かせる。VulnCheckは月曜までに360件を超える試行を数え、多くはOpenAIとAWSの鍵を探していた。
✓ 検証済み · 4ソース