Angreifer haben eine kritische Schwachstelle in Langflow ausgenutzt, um API-Schlüssel von OpenAI zu stehlen, wie Labs berichtet.
Angriffe auf Langflow-Instanzen zielten darauf ab, API-Schlüssel von Anthropic und das Modell Claude zu kompromittieren.
Die Ausnutzung der Sicherheitslücke CVE-2026-33017 ermöglicht es Angreifern, Python-Code ohne Authentifizierung auf Langflow-Instanzen auszuführen.
