CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

CISA'dan Yapay Zeka Platformu Langflow İçin Acil Yama Emri: Kritik Açık Aktif Olarak Sömürülüyor

CISA, yapay zeka platformu Langflow'daki aktif olarak sömürülen kritik yetki atlama açığı için federal kurumlara acil güncelleme talimatı verdi.

8 Temmuz 2026

Ne oldu?

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yapay zeka ajanları ve iş akışları oluşturmak için kullanılan popüler görsel Langflow çerçevesindeki kritik bir güvenlik açığını (CVE-2026-55255) Bilinen Sömürülen Zafiyetler (KEV) kataloğuna ekledi. 9.9 gibi en yüksek seviyeye yakın bir CVSS ciddiyet derecesine sahip olan bu yetki atlama açığı (auth bypass), saldırganlar tarafından aktif olarak istismar ediliyor. Kurum, federal devlet dairelerine (FCEB) Binding Operational Directive (BOD) 26-04 kapsamında talimat vererek, etkilenen sistemleri 10 Temmuz 2026 Cuma gününe kadar yamalamalarını veya ağdan ayırmalarını emretti. Tehdit istihbaratı kuruluşu Sysdig, zafiyetin 25 Haziran 2026 tarihinden itibaren bulut kimlik bilgilerini ve hesaplama kaynaklarını hedef alan saldırganlarca kullanılmaya başlandığını tespit etti.

Neden önemli?

Söz konusu güvenlik açığı, Güvensiz Doğrudan Nesne Referansı (IDOR) olarak sınıflandırılan bir zayıflıktan kaynaklanıyor. Langflow'un `/api/v1/responses` uç noktasında bulunan bu hata nedeniyle, kimliği doğrulanmış herhangi bir kullanıcı, `get_flow_by_id_or_endpoint_name` fonksiyonundaki yetkilendirme kontrolü eksikliğini fırsat bilerek diğer kullanıcıların akışlarına (flows) UUID değerlerini kullanarak erişebiliyor. Bu durum, saldırganların başka kullanıcıların yapay zeka modellerine entegre ettiği API anahtarlarını, veri tabanı kimlik bilgilerini ve hassas projeleri ele geçirmesine zemin hazırlıyor. Yapay zeka projelerinde genellikle çok kritik kurumsal verilere ve dış servis bağlantılarına erişim yetkisi tanımlandığından, bu sızıntının etkisi yıkıcı olabiliyor.

Daha da önemlisi, bu olay yapay zeka ekosistemindeki güvenlik olgunluğunun henüz başlangıç aşamasında olduğunu bir kez daha kanıtlıyor. Langflow, son bir yıl içinde CISA'nın KEV kataloğuna giren üçüncü ciddi zafiyetiyle karşı karşıya kaldı; daha önce Mayıs 2025'te uzaktan kod yürütme (RCE) ve Mart 2026'da kod enjeksiyonu açıkları nedeniyle de benzer uyarılar yayınlanmıştı. Yapay zekaya dayalı otomasyon ve geliştirme araçlarının hızla yaygınlaşması, siber suçlular için yepyeni ve cazip bir saldırı yüzeyi oluşturuyor. Şirketlerin hızlı inovasyon yarışında güvenlik önlemlerini ikinci plana atmaları, kritik altyapıların ve hassas verilerin doğrudan tehdit altına girmesiyle sonuçlanıyor.

Kim veya ne etkileniyor?

Bu güvenlik açığı, Langflow'un 1.9.1 sürümünden önceki tüm versiyonlarını kullanan ve sistemlerini dış dünyaya veya güvensiz ağlara açık şekilde barındıran tüm kurum ve kuruluşları doğrudan etkiliyor. Özellikle görsel arayüzü kullanarak büyük dil modelleri (LLM) ile çalışan iş akışları tasarlayan federal kurumlar, yazılım geliştiriciler ve kurumsal veri analitiği ekipleri büyük risk altındadır. Aktif sömürü faaliyetleri sırasında saldırganların öncelikle AWS, Azure veya Google Cloud gibi genel bulut ortamlarında çalışan Langflow örneklerini hedef alarak buradaki bulut erişim anahtarlarını ele geçirmeye ve kurbanların hesaplama kaynaklarını kendi amaçları doğrultusunda kullanmaya çalıştıkları doğrulanmıştır.

Ne yapılmalı?

Langflow kullanan organizasyonların, herhangi bir geçici çözüm (workaround) bulunmadığı için en kısa sürede sistemlerini Langflow 1.9.1 veya daha yeni bir sürüme güncellemesi gerekmektedir. Güvenlik ekipleri, ağlarında çalışan tüm Langflow kurulumlarının envanterini çıkarmalı, bu uygulamaların internete doğrudan açık olup olmadığını denetlemeli ve erişim loglarını geriye dönük olarak yetkisiz UUID sorgulamaları veya şüpheli API istekleri yönünden incelemelidir. Ayrıca, yapay zeka geliştirme araçlarının barındırıldığı sunuculardaki IAM (Kimlik ve Erişim Yönetimi) rolleri en az yetki prensibine göre sınırlandırılmalı ve bulut ortamlarındaki hassas anahtarlar düzenli olarak değiştirilmelidir. Detaylı analizler ve güncelleme detayları için BleepingComputer ve SecurityWeek kaynakları incelenebilir.

Kaynaklar

Güne dön