Noticias IA de ACIAPR

Noticias de inteligencia artificial curadas con contexto, verificadas con fuentes confiables y más...

Noticias IA · Verificadas

Noticias de inteligencia artificial curadas con contexto, verificadas con fuentes confiables y más...

Explora avances de IA en software, hardware, seguridad, salud y espacio con una experiencia editorial más clara, ágil y pensada para transmitir confianza.

Explotan falla crítica de Langflow para buscar llaves de OpenAI y AWS
security

Explotan falla crítica de Langflow para buscar llaves de OpenAI y AWS

Una falla crítica ya documentada en Langflow, una plataforma open source para construir aplicaciones, agentes, chatbots y flujos RAG con inteligencia artificial, está siendo explotada para buscar credenciales y llaves de servicios conectados. BleepingComputer reportó el 2 de septiembre, citando telemetría de VulnCheck, que atacantes están usando CVE-2026-0768 para consultar variables de entorno y archivos sensibles en instancias vulnerables.

Qué ocurrió

La alerta pública más reciente proviene de BleepingComputer, que atribuye la actividad observada a datos de honeypots de VulnCheck. Según ese reporte, VulnCheck detectó primero al menos 50 intentos durante el fin de semana y luego elevó el total observado a 360 ataques durante el día. La actividad descrita incluye reconocimiento y consultas a variables como LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS* y AWS_SECRET*, además de revisiones de archivos como /root/.cache/langflow/secret_key, acceso SSH e historial de shell.

El punto importante es que no se trata solo de una vulnerabilidad teórica. La novedad editorial es la explotación activa contra un framework usado para crear aplicaciones de IA, con un objetivo práctico: encontrar llaves administrativas, llaves de OpenAI, credenciales de AWS y otros secretos que suelen quedar disponibles en entornos mal configurados o expuestos.

Qué está confirmado

CVE-2026-0768 existe y está publicado en el registro CVE. La descripción oficial indica que la falla permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Langflow sin autenticación. El problema reside en el manejo del parámetro code del endpoint validate: una cadena suministrada por el usuario se usa para ejecutar Python sin validación suficiente, lo que puede permitir ejecución en el contexto de root.

Trend Micro Zero Day Initiative publicó el aviso ZDI-26-034 con severidad crítica y CVSS 9.8. El registro CVE lista Langflow 1.4.2 como versión afectada. Langflow, por su parte, se presenta en GitHub como una herramienta visual y Python-based para construir aplicaciones y agentes de IA mediante componentes conectados.

La explotación activa y el conteo de ataques quedan atribuidos a VulnCheck a través del reporte de BleepingComputer y su espejo legible. Esa atribución debe leerse con precisión: confirma actividad observada por una firma de inteligencia de amenazas, no una lista pública completa de víctimas ni un censo global de servidores comprometidos.

Por qué importa

Langflow ocupa una capa delicada del ecosistema de IA: conecta modelos, prompts, bases de datos, APIs, herramientas y credenciales en flujos que a menudo se usan para prototipos rápidos. Cuando una plataforma de este tipo queda expuesta a internet con una falla de ejecución remota, el riesgo no se limita al servidor afectado. Las llaves de OpenAI, AWS u otros servicios pueden abrir puertas a consumo no autorizado, movimiento lateral, fuga de datos o abuso de infraestructura.

La historia también muestra un patrón más amplio: los entornos de agentes y low-code AI suelen mezclar experimentación rápida con permisos reales. Esa combinación acelera desarrollo, pero aumenta el costo de errores de seguridad básicos como endpoints sin autenticación, secretos en variables de entorno y servicios accesibles desde internet.

Qué falta por confirmar

No está confirmado públicamente cuántas organizaciones fueron comprometidas, qué proveedores específicos fueron afectados por uso indebido de llaves robadas ni si hay una campaña coordinada única detrás de toda la actividad. Tampoco hay, con las fuentes revisadas, una prueba pública de explotación contra una instalación concreta con nombre.

La recomendación operativa es directa: los equipos que usen Langflow deben actualizar a una versión corregida, retirar instancias vulnerables de internet, rotar llaves de OpenAI/AWS y revisar logs, variables de entorno, accesos SSH, historial de comandos y actividad anómala de cuentas o servicios conectados.

Fuentes consultadas: BleepingComputer — Leer Más ; espejo legible PRSOL — Leer Más ; Zero Day Initiative — Leer Más ; CVE — Leer Más ; Langflow GitHub — Leer Más por Nova Rivera — Perspectiva de producto y automatización.

Fuentes: BleepingComputer, PRSOL mirror, VulnCheck/LinkedIn, Zero Day Initiative, CVE, Langflow GitHub