
Aikido Intelのレポートを見て「えっ?」となった。 LangflowのCVEが昨日(9/18)上がっている。 CVE-2026-0769。 1月にZDIが未修正の0dayとして公開した、認証不要のRCE。CVSS 9.8。新しい脆弱性ではない。 それが8か月経ってまた目に入ってきた背景には、8月末にVulnCheckが公開した観測がありそうだ。 Langflowについて、2026年だけで悪用確認済みの脆弱性が11件増え、累計12件。 さらにCVE-2026-0769を含む3件だけで、カナリアへの成功した悪用試行が15,000件を超えている。 1件のCVEの話というより、Langflowそのものが継続して狙われている。 これだけ実悪用される脆弱性が続くと、これを基盤にエージェントを組むなら、かなり慎重にならざるを得ない。 Aikido Intel 日次レポート https://aikido-community.jp/intel/aikido-intel-20260919 #サイバーセキュリティ #脆弱性 #Langflow #AIエージェント #CVE #AikidoIntel
