女同变态?中文字幕|日韩一区二区三区免费高清|亚洲精品久久久久久久久久久|18禁A片免费播放|国产成人一区二区三区A片免费|国产亚洲av电影院|中文字幕免费在线看线人|国产高清国产精品国产专区

等保資訊

了解最新等保資訊及等保政策

當前位置:首頁>等保資訊
全部 840 等保資訊 540 等保政策 15

CNNVD | 人工智能重要安全漏洞的通報 - Langflow安全漏洞

時間:2026-03-10   訪問量:1115
關鍵詞:

中國信息安全 2026年3月9日 18:31 北京

漏洞情況

近日,國家信息安全漏洞庫(CNNVD)收到關于Langflow 安全漏洞(CNNVD-202602-4530、CVE-2026-27966)情況的報送。攻擊者利用該漏洞可以遠程執(zhí)行代碼。Langflow 1.8.0之前版本均受此漏洞影響。目前,Langflow官方已發(fā)布補丁修復了該漏洞,建議用戶及時確認產(chǎn)品版本,盡快采取修補措施。

漏洞介紹

Langflow是一個開源的用于構建和部署AI驅(qū)動智能體與工作流的可視化平臺。Langflow存在一個安全漏洞,該漏洞源于在創(chuàng)建CSVAgent時將allow_dangerous_code參數(shù)硬編碼為True,導致系統(tǒng)自動啟用LangChainpython_repl_ast工具,攻擊者利用該漏洞可以遠程執(zhí)行代碼。

危害影響

Langflow 1.8.0之前版本均受此漏洞影響。

修復建議

目前,Langflow官方已發(fā)布補丁修復了該漏洞,建議用戶及時確認產(chǎn)品版本,盡快采取修補措施。官方參考鏈接:

https://github.com/langflow-ai/langflow/security/advisories/GHSA-3645-fxcv-hqr4本通報由CNNVD技術支撐單位——中國銀聯(lián)股份有限公司、三六零數(shù)字安全科技集團有限公司、清遠職業(yè)技術學院、溫州市數(shù)據(jù)集團有限公司、金盾檢測技術股份有限公司、奇安信網(wǎng)神信息技術(北京)股份有限公司、上海戟安科技有限公司、北京網(wǎng)御星云信息技術有限公司、北京賽博昆侖科技有限公司、任子行網(wǎng)絡技術股份有限公司、中國聯(lián)合網(wǎng)絡通信有限公司深圳市分公司、內(nèi)蒙古數(shù)字安全科技有限公司、天翼安全科技有限公司等技術支撐單位提供支持。

CNNVD將繼續(xù)跟蹤上述漏洞的相關情況,及時發(fā)布相關信息。如有需要,可與CNNVD聯(lián)系。聯(lián)系方式: cnnvd@itsec.gov.cn

 

(來源:CNNVD


上一篇:人工智能與風險治理

下一篇:《歐盟網(wǎng)絡安全法 2.0》——歐盟在ICT供應鏈領域?qū)θA脫鉤的工具箱

在線咨詢

點擊這里給我發(fā)消息 等保測評咨詢

在線咨詢

免費通話

24小時免費咨詢

請輸入您的聯(lián)系電話,座機請加區(qū)號

免費通話

微信掃一掃

微信聯(lián)系
返回頂部
title="女同变态?中文字幕|日韩一区二区三区免费高清|亚洲精品久久久久久久久久久|18禁A片免费播放|国产成人一区二区三区A片免费|国产亚洲av电影院|中文字幕免费在线看线人|国产高清国产精品国产专区|制服.丝袜.亚洲.中文.综合|欧美另类 自拍 亚洲 图区|国产又爽又大又黄a片色戒一|2020精品自拍视频曝光">