IBMのAIプラットフォームLangflowに高危険度の脆弱性、CISAが緊急警告を発出

最近、IBM傘下のAI構築プラットフォームLangflowに深刻なセキュリティ脆弱性が発覚しました。デフォルト設定に致命的な欠陥が存在するため、認証されていない攻撃者がリモートで任意のコードを実行できる可能性があります。アメリカのサイバーセキュリティおよびインフラセキュリティ局(CISA)は、この脆弱性を「既知の悪用脆弱性」のリストに追加し、関連機関に早急な修正を促しています。

IBMの資料によると、Langflowはクロスプラットフォーム(Linux、Windows、macOSをサポート)のAIインテリジェントエージェント構築ツールで、ドラッグ&ドロップ式のグラフィカルインターフェースを採用しており、ユーザーはプログラミングなしで迅速にエージェントのワークフローを構築できます。IBMの公式発表によれば、この脆弱性は二つの欠陥からなる攻撃チェーンによって形成されています:Langflowのデフォルトデプロイメントにおける自動ログインインターフェースが、任意の訪問者にスーパーユーザーのトークンを発行することができます;攻撃者が権限を取得した後、コード検証インターフェースを利用してサーバーに任意のPythonコードを提出し、実行することで、サーバーを完全に掌握し、さらには内部ネットワークに侵入することが可能です。

Langflowのセキュリティ脆弱性が業界の痛点を浮き彫りに

この脆弱性に対して、IBMはユーザーに対し、すぐに1.10.1以上のバージョン(最新は1.11.2)にアップグレードすることを推奨しています。7月17日に脆弱性の詳細が公開されて以来、攻撃者はデフォルト設定を変更していないデプロイシステムを迅速に標的にしています。注目すべきは、プラットフォームの所有権が何度も変更されたにもかかわらず、この重要な欠陥が生産版に残り続けていることです。

したがって、このセキュリティ事件は無コードツール自体のセキュリティ脆弱性に単純に帰するべきではなく、実際には不安全なデフォルト設定のデプロイメントが、しばしば壊滅的なセキュリティ事件を引き起こす元凶であるという典型的な業界の痛点を浮き彫りにしています。

Nakumura
Nakumura
関連サイト:中文版 / TechRitualThe Base Principle