最近、IBM傘下のAI構築プラットフォームLangflowに深刻なセキュリティ脆弱性が発覚しました。デフォルト設定に致命的な欠陥が存在するため、認証されていない攻撃者がリモートで任意のコードを実行できる可能性があります。アメリカのサイバーセキュリティおよびインフラセキュリティ庁(CISA)は、この脆弱性を「既知の悪用脆弱性」のリストに追加し、関連機関に早急な修正を促しています。
IBMの資料によると、Langflowはクロスプラットフォーム(Linux、Windows、macOSをサポート)のAIインテリジェントエージェント構築ツールで、ドラッグアンドドロップ式のグラフィカルインターフェースを採用しており、ユーザーはプログラミングなしで迅速にエージェントワークフローを構築できます。IBM公式は、この脆弱性が2つの欠陥からなる攻撃チェーンによって形成されていると指摘しています:Langflowのデフォルトデプロイメントにおける自動ログインインターフェースは、すべての訪問者にスーパーユーザーのトークンを発行します;攻撃者は権限を取得した後、コード検証インターフェースを利用してサーバーに任意のPythonコードを提出し実行することで、サーバーを完全に掌握し、内部ネットワークに侵入することができます。
Langflowのセキュリティ脆弱性が業界の痛点を浮き彫りに
この脆弱性に対して、IBMはユーザーに対し、すぐに1.10.1以上のバージョン(最新は1.11.2)にアップグレードすることを推奨しています。7月17日に脆弱性の詳細が公開されて以来、攻撃者はデフォルト設定を変更していないデプロイシステムに急速に標的を絞っています。注目すべきは、プラットフォームの所有権が何度も変わったにもかかわらず、この重要な欠陥が依然として生産バージョンに流入していることです。
したがって、このセキュリティ事件は無コードツール自体のセキュリティ脆弱性に単純に帰するべきではなく、実際には不安全なデフォルト設定のデプロイが、しばしば壊滅的なセキュリティ事件を引き起こす元凶であることを浮き彫りにしています。

