aiminute. ← Tüm AI haberleri
Araçlar AI Minute Newsroom 2026-09-04

Saldırganlar popüler bir yapay zekâ aracından OpenAI anahtarı çalıyor.

Saldırganlar popüler bir yapay zekâ aracından OpenAI anahtarı çalıyor.

Saldırganlar, yapay zekâ akışları kurmaya yarayan açık kaynaklı Langflow'daki kritik bir açığı kullanmaya başladı. Açığın puanı 10 üzerinden 9,8 ve giriş yapmadan sunucuda kök yetkisiyle kod çalıştırmaya izin veriyor. VulnCheck pazartesiye kadar 360'tan fazla deneme saydı, çoğu OpenAI ve AWS anahtarlarını arıyordu.

Bu neden önemli?Langflow'u kendi sunucunuzda çalıştırıyorsanız API anahtarlarınız ve bulut şifreleriniz hedefte. 1.4.2 ve öncesi sürümler açık, yani unutulmuş eski bir kurulum asıl risk.
#Kodlama

✓ Doğrulandı · 4 kaynak

WhatsApp X Telegram
Uygulamada oku — ücretsiz, 9 dilde

İlgili haberler

Runway'in yeni modeli saniyede 24 kare oynanabilir dünya üretiyor.
2026-09-05
Bağımsız testçiler Astra'yı Anthropic'in Fable 5.1'inin altına koydu.
2026-09-05
Bir girişimin yapay zekâsı OpenAI'ın bulamadığı altı açığı buldu.
2026-09-04
Google'ın ucuz yeni modeli 1 Ocak'ta iki katına çıkıyor.
2026-09-04
Meta'nın yeni modeli aynı anda konuşan 20 kişiyi ayırt ediyor.
2026-09-04