事件观察中
Langflow Smart Transform 提示注入致代码执行漏洞
先了解这件事
AI 综述
Langflow 1.3.0 至 1.10.2 的 Smart Transform(LambdaFilterComponent)组件存在代码注入漏洞:该组件把流程作者的指令与输入数据预览拼进提示词,交由 LLM 生成 Python lambda,随后仅做语法格式检查,就用带完整 builtins 的 eval 在 Langflow 进程内执行。恶意流程作者可通过 Instructions 字段直接利用;若暴露的流程把攻击者可控内容传入,也可能被触发。1.11.0 与 1.10.3 已修复该漏洞。
AI 根据报道生成 · 1 天前更新
后续时间线
10月6日
- GitHub 安全公告精选Langflow Smart Transform 存在提示注入致代码执行漏洞,1.11.0 与 1.10.3 已修复
Langflow 1.3.0 至 1.10.2 的 Smart Transform(LambdaFilterComponent)组件存在代码注入漏洞。该组件把流程作者的指令和输入数据预览拼进提示词,让 LLM 生成 Python lambda,随后仅做语法格式检查就用带完整 builtins 的 eval 执行,并在 Langflow 进程内调用。恶意流程作者可直接通过 Instructions 字段利用;若暴露的流程把攻击者可控内容传入 Smart Transform,也可能经提示注入间接利用,取决于模型是否遵循注入指令。成功利用可获得 Langflow 服务进程权限,读取或修改凭据、文件、应用数据与网络资源,共享部署中可能波及其他租户。
相关讨论
关注度走势
每天新增来源
- 10月6日 新增 1 个来源(1 家媒体、0 个账号)
- 10月7日 新增 0 个来源(0 家媒体、0 个账号)