← 피드로
[지디넷코리아]AI 애플리케이션 개발 도구 랭플로우의 치명적 취약점을 이용한 공격이 실제로 진행되고 있다. 현지 시각 9월 2일 블리핑컴퓨터의 보도다.CVE-2026-0768로 등록된 취약점은 랭플로우의 커스텀 컴포넌트 편집기에 있는 코드 검증기에 존재한다. 검증 요청으로 들어온 코드 문자열을 확인하지 않고 그대로 파이썬 코드로 실행한다. 그래서 인증을 거치지 않은 공격자도 서버에서…
출처: zdnet.co.kr · https://zdnet.co.kr/view/?no=20260904111316