Критическая уязвимость в платформе агентного ИИ IBM (компонент Langflow) позволяет удалённое выполнение кода на стандартных установках. CISA сообщает об активной эксплуатации и требует немедленно установить обновления.
Мнение эксперта
- В России использование IBM-платформ ограничено, но аналогичные риски касаются отечественных ИИ-решений на базе Langflow, требуя быстрой локализации уязвимостей.
- Интеграторам следует немедленно проверить конфигурации клиентов на наличие публично доступных экземпляров Langflow и закрыть доступ.
- Активная эксплуатация снижает доверие к агентному ИИ и может усилить спрос на российские платформы с поддержкой вендора.