Не успе­ли отой­ти от CVE в n8n, как по сооб­щес­тву ИИ‑раз­работ­чиков был нанесен новый мощ­ный удар. На этот раз уяз­вимость наш­ли в популяр­ном конс­трук­торе Langflow. Баг поз­воля­ет уда­лен­но выпол­нить коман­ды за один зап­рос. warning Статья носит озна­коми­тель­ный харак­тер и пред­назна­чена для спе­циалис­тов по безопас­ности, которые про­водят тес­тирова­ние в рам­ках кон­трак­та. Автор и редак­ция не несут ответс­твен­ности за вред, при­чинен­ный с исполь­зовани­ем изло­жен­ной информа­ции. Рас­простра­нение вре­донос­ных прог­рамм, наруше­ние работы сис­тем и тай­ны перепис­ки прес­леду­ются по закону