Kritisk hul i IBM's AI-platform udnyttes lige nu: Deler superbruger-adgang ud til alle forbipasserende

Kun tre uger efter alarmende konfigurationsfejl opdaget hos platform til at udvikle AI-agenter, bliver sårbarheden udnyttet af hackere. IBM udgiver guide til at lappe hullet.

Artikel top billede

(Foto: IBM)

Forestil dig en dørmand, der udleverer universalnøglen til alle, som spørger. Og lige inden for døren står en maskine, der beredvilligt kører præcis den kode, gæsten har taget med.

Sådan ser standardopsætningen ud hos IBM-ejede Langflow, der er koncernens træk-og-slip-værktøj til at bygge AI-agenter.

Det er så let og brugervenligt, at man ikke skal skrive kode, men blot trække kasser og flytte pile rundt på skærmen, og så er der en agent i den anden ende.

Værktøjet er blevet populært, fordi det er enkelt i brug.

Den amerikanske cybermyndighed CISA satte tirsdag sårbarheden CVE-2026-9198 på sin liste over huller, der udnyttes i det fri, og opfordrer alle til at følge IBM's anvisninger hurtigst muligt. Det skriver det britiske techmedie The Register.

Den 17. juli blev den potentielle sårbarhed annonceret, mens hullet under tre uger efter allerede udnyttes af hackere.

Sårbarheden er vurderet til 9,8 ud af 10 på CVSS-skalaen. Det er fordi bristen er nem at udnytte, og samtidig kan forvolde stor skade.

At det er nemt at få udleveret universalnøglerne, og du kan nemt skabe ravage, når du har sneget dig forbi dørmanden.

IBM oplyser, at fejlen rammer Langflow OSS i versionerne 1.0.0 til og med 1.10.0.

Løsningen hedder 1.10.1 eller nyere. Seneste version er 1.11.2.

Du kan læse IBMs guide til at lappe hullet her.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S