Utilisation de la vulnérabilité Langflow RCE pour déployer un mineur Monero sur des endpoints d'application IA exposés
Des acteurs de la menace continuent d'exploiter une vulnérabilité critique de Langflow dans le cadre d'attaques récentes visant à délivrer un mineur de cryptomonnaie Monero. Cette activité a été constatée en utilisant la CVE-2026-33017 (score CVSS : 9.3), une faille d'exécution de code à distance non authentifiée dans Langflow, indiquant que les acteurs de la menace scannent et ciblent des endpoints d'intelligence artificielle (IA) exposés.