Langflow RCE эксплуатируют для Monero-майнера на открытых AI endpoint’ах

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
Я увидел, что уязвимость Langflow CVE-2026-33017 уже активно используют для запуска Monero-майнера на открытых AI endpoints.
Что делают атакующие:
- получают удалённое выполнение кода без авторизации;
- загружают shell-скрипт и бинарник майнера;
- закрепляются через cron, SSH-ключи и отключение защитных механизмов;
- распространяются на другие доступные по SSH системы.
Это показывает: exposed AI-инфраструктура становится реальной точкой входа в корпоративную сеть.
Почему это важно: если у Вас есть Langflow или похожие AI-сервисы наружу, их нужно закрывать, ограничивать доступ, обновлять и мониторить на признаки cryptojacking.
Как Вы защищаете AI endpoint’ы в своей среде?
#кибербезопасность #Langflow #AIsecurity #vulnerability

