최근 Langflow의 인증되지 않은 원격 코드 실행 취약점(CVE-2026-0768)이 악용되어 공격자들이 자격 증명, 토큰, 키 등을 탈취하는 사례가 급증하고 있다. 이 취약점은 Langflow의 커스텀 컴포넌트 에디터의 코드 검증기에서 발견되었으며, 영국에 설치된 VulnCheck의 허니팟에서 주말 동안 최소 50건의 공격 시도가 탐지되었고, 대부분 러시아에서 발생한 것으로 확인되었다. VulnCheck의 보안 연구원 Caitlin Condon에 따르면, 공격은 점차 증가하여 현재까지 360건 이상이 관찰되었으며, 공격자는 환경 변수 조회를 통해 관리자 권한 자격 증명, AWS 및 OpenAI API 키 등을 수집하고 있다.
Langflow는 오픈소스 기반의 파이썬 저코드 플랫폼으로, AI 애플리케이션, 챗봇, RAG 시스템 등을 구축하는 데 사용된다. 이번 취약점은 1.4.2 버전 이하에서 발견되었으며, 인증 없이 루트 권한으로 임의의 코드를 실행할 수 있다. 취약점의 원인은 사용자 입력 문자열에 대한 적절한 검증 없이 Python 코드를 실행하는 데 있다. 올해 들어 Langflow에서는 이 외에도 여러 건의 심각한 취약점(CVE-2026-33017, CVE-2026-5027, CVE-2026-55255, CVE-2026-0770, CVE-2026-9198)이 연이어 악용되어 데이터 탈취, 악성코드 배포, 추가 공격 등이 발생했다.
보안 전문가들은 Langflow 사용자들에게 모든 알려진 취약점이 해결된 최신 버전(1.11.6)으로 즉시 업그레이드할 것을 권고하고 있다. 공격자가 유효한 자격 증명을 확보한 이후에는 방어가 급격히 어려워지므로, 신속한 패치와 자격 증명 관리가 필수적이다.
※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.