Τρεις κρίσιμες ευπάθειες ασφαλείας στα δημοφιλή AI frameworks LangChain και LangGraph μπορούν να εκθέσουν ευαίσθητα δεδομένα επιχειρήσεων, συμπεριλαμβανομένων αρχείων συστήματος, environment secrets και ιστορικού συνομιλιών. Οι ερευνητές κυβερνοασφάλειας της Cyera αποκάλυψαν τις ευπάθειες που επηρεάζουν εκατομμύρια εγκαταστάσεις παγκοσμίως.

Τα LangChain και LangGraph αποτελούν open-source frameworks που χρησιμοποιούνται ευρέως για την ανάπτυξη εφαρμογών που τροφοδοτούνται από Large Language Models (LLMs). Σύμφωνα με στατιστικά από το Python Package Index (PyPI), το LangChain, το LangChain-Core και το LangGraph έχουν ληφθεί περισσότερες από 52 εκατομμύρια, 23 εκατομμύρια και 9 εκατομμύρια φορές μόνο την περασμένη εβδομάδα. Το LangGraph είναι χτισμένο πάνω στις βάσεις του LangChain για πιο εξελιγμένες και μη γραμμικές agentic ροές εργασίας.
Δείτε επίσης: LangChainGo: Κρίσιμη ευπάθεια επιτρέπει πρόσβαση σε ευαίσθητα αρχεία
Ο ερευνητής ασφαλείας της Cyera, Vladimir Tokarev, επισήμανε ότι “κάθε ευπάθεια εκθέτει μια διαφορετική κατηγορία εταιρικών δεδομένων: αρχεία συστήματος αρχείων, environment secrets και ιστορικό συνομιλιών“. Οι τρεις ευπάθειες προσφέρουν ανεξάρτητες διαδρομές που ένας επιτιθέμενος μπορεί να εκμεταλλευτεί για να αποσπάσει ευαίσθητα δεδομένα από οποιαδήποτε εταιρική εγκατάσταση LangChain.
Ανάλυση των κρίσιμων LangChain ευπαθειών
Η πρώτη ευπάθεια, CVE-2026-34070 με CVSS score 7.5, αφορά path traversal vulnerability στο LangChain (συγκεκριμένα στο “langchain_core/prompts/loading.py”). Αυτή επιτρέπει την πρόσβαση σε αυθαίρετα αρχεία χωρίς καμία επικύρωση μέσω του prompt-loading API, παρέχοντας ένα ειδικά κατασκευασμένο prompt template. Επιτιθέμενοι μπορούν να διαβάσουν ευαίσθητα αρχεία όπως Docker configurations και άλλα κρίσιμα αρχεία συστήματος.

Η δεύτερη και πιο σοβαρή ευπάθεια, CVE-2025-68664 με CVSS score 9.3, αφορά deserialization of untrusted data στο LangChain. Αυτή η ευπάθεια διαρρέει API keys και environment secrets, όταν περνά ως input μια δομή δεδομένων που εξαπατά την εφαρμογή ώστε να την ερμηνεύσει ως serialized LangChain object (αντί για κανονικά δεδομένα χρήστη). Η Cyera είχε μοιραστεί λεπτομέρειες αυτής της ευπάθειας τον Δεκέμβριο 2025, δίνοντάς της το όνομα “LangGrinch“.
Δείτε επίσης: OpenClaw AI Agent: Κρίσιμες ευπάθειες επιτρέπουν prompt injection
Η τρίτη ευπάθεια, CVE-2025-67644 με CVSS score 7.3, είναι μια SQL injection ευπάθεια στο LangGraph SQLite checkpoint implementation. Επιτρέπει σε έναν επιτιθέμενο να χειραγωγήσει SQL queries μέσω metadata filter keys και να εκτελέσει αυθαίρετα SQL queries εναντίον της βάσης δεδομένων, αποκτώντας πρόσβαση σε ιστορικό συνομιλιών που σχετίζεται με ευαίσθητες ροές εργασίας.
Επιπτώσεις και διορθώσεις ασφαλείας
Η επιτυχής εκμετάλλευση αυτών των ευπαθειών θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να διαβάσει ευαίσθητα αρχεία, να αποσπάσει ευαίσθητα μυστικά μέσω prompt injection και να αποκτήσει πρόσβαση σε ιστορικό συνομιλιών. Σύμφωνα με το The HackerNews, οι ευπάθειες έχουν διορθωθεί στις ακόλουθες εκδόσεις: CVE-2026-34070 στο langchain-core ≥1.2.22, CVE-2025-68664 στο langchain-core 0.3.81 και 1.2.5, και CVE-2025-67644 στο langgraph-checkpoint-sqlite 3.0.1.

Τα ευρήματα υπογραμμίζουν πώς η υποδομή της τεχνητής νοημοσύνης δεν είναι άτρωτη στις κλασικές ευπάθειες ασφαλείας, θέτοντας δυνητικά σε κίνδυνο ολόκληρα συστήματα.
Δείτε επίσης: CrackArmor: 9 ευπάθειες στο Linux AppArmor επιτρέπουν root escalation
Η Cyera επισήμανε ότι “το LangChain δεν υπάρχει μεμονωμένα. Βρίσκεται στο κέντρο ενός τεράστιου ιστού εξαρτήσεων που εκτείνεται σε όλο το AI stack. Εκατοντάδες βιβλιοθήκες συνδέονται με το LangChain, το επεκτείνουν ή εξαρτώνται από αυτό. Όταν υπάρχει μια ευπάθεια στον πυρήνα του LangChain, δεν επηρεάζει μόνο τους άμεσους χρήστες. Διαδίδεται προς τα έξω μέσω κάθε downstream βιβλιοθήκης, κάθε wrapper, κάθε ενσωμάτωσης που κληρονομεί το ευάλωτο μονοπάτι κώδικα“.
Για την προστασία από αυτές τις απειλές, οι ειδικοί συνιστούν άμεση αναβάθμιση στις διορθωμένες εκδόσεις, έλεγχο των εγκαταστάσεων για χρήση ευάλωτων στοιχείων, και υλοποίηση αμυντικών μέτρων όπως επικύρωση εισόδου και sandboxing. Η παρακολούθηση για prompt injection επιθέσεις και η χρήση allow-lists για deserialization αποτελούν επίσης κρίσιμα μέτρα ασφαλείας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
