Beobachtetes Signal · 27. März 2026 · Security Vulnerability & Exploitation · Quelle: DEV Community · Relevanz: 3/5 · Sentiment: Negativ

Langflow-Schwachstelle: RCE-Exploitation innerhalb von 20 Stunden

Zusammenfassung des Signals

Eine kritische Remote Code Execution (RCE)-Schwachstelle (CVE-2026-33017, CVSS 9.3) in Langflow wurde innerhalb von nur 20 Stunden nach der öffentlichen Warnmeldung aktiv ausgenutzt. Die Sicherheitslücke ermöglichte unauthentifizierte HTTP-POST-Anfragen an den Endpunkt /api/v1/build_public_tmp/{flow_id}/flow, um manipulierte Flow-Definitionen mit beliebigen Python-Code-Ausführungen via exec() ohne Sandboxing einzuschleusen, was zu einer vollständigen Server-Kompromittierung führte. Angreifer nutzten die Advisory als informellen Proof-of-Concept, um Exploits zu entwickeln, API-Schlüssel abzugreifen und nachgelagerte Supply-Chain-Kompromittierungen zu verursachen. Betroffen sind die Langflow-Versionen ≤ 1.8.1; ein Entwickler-Patch in Version 1.9.0.dev8 entfernt den data-Parameter vom öffentlichen Endpunkt. Der Vorfall verdeutlicht ein breiteres Branchenmuster der rasanten Ausnutzung von AI-Infrastrukturen und unterstreicht die Notwendigkeit von Runtime-Verhaltensüberwachung wie ClawMoat für Enterprise-AI-Pipelines.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Hochkritische RCEs in der AI-Infrastruktur, die innerhalb von Stunden ausgenutzt werden, verkürzen Angriffszeitfenster drastisch und gefährden Enterprise-AI-Pipelines sowie nachgelagerte Supply-Chains. Der Vorfall verdeutlicht ein wiederkehrendes Risikomuster bei AI-Tooling und erfordert verschärfte Anforderungen an die operative Sicherheit.

SIGNAL RADAR

Marktsignale zu LiteLLM in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • CVE-2026-33017 ist eine kritische Langflow RCE (CVSS 9.3) und über einen unauthentifizierten POST-Request an /api/v1/build_public_tmp/{flow_id}/flow angreifbar.
  • Die aktive Ausnutzung begann innerhalb von 20 Stunden nach der Public Advisory; vorab existierte kein öffentlicher PoC.
  • Die Schwachstelle resultiert aus der Annahme von data-Parametern mit Angreifer-gesteuerten Flow-Definitionen, die ohne Sandboxing an exec() übergeben werden.
  • Betroffene Langflow-Versionen: ≤ 1.8.1; ein Entwickler-Patch in 1.9.0.dev8 entfernt den data-Parameter vom öffentlichen Endpunkt.
  • CVE-2025-3248 (CVSS 9.8) war ein früherer RCE in Langflow mit gleicher Ursache auf einem anderen Endpunkt und steht auf der CISA-Liste bekannter Schwachstellen.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: DEV Community•Veröffentlicht: 27. März 2026
Ursprünglicher Berichttitel: “Langflow Got Hit in 20 Hours — Here's the Pattern That Keeps Repeating”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Large Language Models & AI Security23. Juni 2026

Claude-Code-Schwachstelle offenbart fundamentale Risiken autonomer KI-Agenten

Ein aktueller Sicherheitsbericht warnt vor CVE-2025-59536 (CVSS 8.7), einer kritischen Schwachstelle in Claude Code, bei der der autonome KI-Coding-Agent Repository-Code mit Root-Rechten ohne ausdrückliche Nutzerfreigabe ausführen kann. Der Artikel beschreibt fünf reale Vektoren: schädliche Dokumente, manipulierte Pull Requests, kompromittierte MCP-Server, trojanisierte Skills sowie Memory Poisoning. Ein Snyk-Scan von 3.984 öffentlichen Skills ergab Prompt Injection in 36 Prozent der Fälle, während Microsoft entsprechende Vorfälle bei 31 Organisationen dokumentierte. Empfohlene Gegenmaßnahmen umfassen Sandboxing, strikte Dateizugriffsfilter, Input-Sanitization, menschliche Freigabeschwellen sowie die Begrenzung persistentem Speichers. Das Grundproblem liegt darin, dass LLMs Daten als Instruktionen interpretieren, was mehrschichtige Abwehrmechanismen und das Prinzip der minimalen Privilegien zwingend erfordert.

Signal analysieren
Security / Developer Tooling5. Aug. 2026

Kritische One-Click-RCE-Schwachstelle trifft beliebte Code-Editoren

Eine am 05.08.2026 offengelegte One-Click-Schwachstelle für Remotecodeausführung (RCE) betrifft Cursor, Microsoft Visual Studio Code sowie Google Antigravity. Die Sicherheitslücke ermöglicht es Angreifern, bösartige Befehle in Links innerhalb von Commit-Nachrichten zu verstecken. Klickt ein Entwickler im Editor auf einen solchen Link, kann beliebiger Code auf dessen Arbeitsrechner ausgeführt werden. Die Offenlegung bestätigt zwar den Angriffsvektor und die potenziellen Auswirkungen, nennt jedoch weder konkrete Versionsnummern noch eine CVE-Kennung oder Details zu Patches. Als Sofortmaßnahmen werden empfohlen: das Auditieren registrierter URL-Schemata, die Behandlung von Commit-Nachrichten als nicht vertrauenswürdige Daten, das Sandboxing von Editoren, die Reduzierung des Explosionsradius bei kompromittierten Systemen sowie die genaue Beobachtung von Hersteller-Sicherheitswarnungen auf offizielle Patches.

Signal analysieren
Large Language Models (LLM) & AI27. März 2026

LiteLLM-PyPI-Backdoor offenbart fundamentale Risiken von Python-LLM-Gateways

Am 24. März 2026 nutzte die Bedrohungsgruppe TeamPCP gestohlene CI-Anmeldedaten über eine kompromittierte Trivy GitHub Action aus, um zwei mit Schadcode versehene LiteLLM-Versionen (1.82.7 und 1.82.8) auf PyPI zu veröffentlichen. Die mehrstufige Malware erfasste SSH-Schlüssel, Cloud-Anmeldedaten für AWS, GCP und Azure, Kubernetes-Geheimnisse sowie Krypto-Wallets und installierte persistente Backdoors. Die Exfiltration erfolgte über models.litellm.cloud. Version 1.82.8 nutzte einen litellm_init.pth-Startup-Hook, der bei jedem Interpreterstart ausgeführt wurde, wodurch sich die Auswirkungen über explizite Imports hinaus ausweiteten. Snyk, Wiz, FutureSearch und LiteLLM veröffentlichten technische Analysen sowie Gegenmaßnahmen. Der Vorfall verdeutlicht systemische Risiken in der Python-Lieferkette für LLM-Gateways, die hochprivilegierte Anbieter-API-Keys verwalten. Empfohlene Sofortmaßnahmen umfassen Versionsprüfungen, Scans nach schädlichen .pth-Dateien, die Rotation von Anmeldedaten, das Festlegen von Abhängigkeiten sowie die Evaluierung kompilierter oder verwalteter Gateway-Alternativen.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.