Forestil dig en dørmand, der udleverer universalnøglen til alle, som spørger. Og lige inden for døren står en maskine, der beredvilligt kører præcis den kode, gæsten har taget med.
Sådan ser standardopsætningen ud hos IBM-ejede Langflow, der er koncernens træk-og-slip-værktøj til at bygge AI-agenter.
Det er så let og brugervenligt, at man ikke skal skrive kode, men blot trække kasser og flytte pile rundt på skærmen, og så er der en agent i den anden ende.
Værktøjet er blevet populært, fordi det er enkelt i brug.
Den amerikanske cybermyndighed CISA satte tirsdag sårbarheden CVE-2026-9198 på sin liste over huller, der udnyttes i det fri, og opfordrer alle til at følge IBM's anvisninger hurtigst muligt. Det skriver det britiske techmedie The Register.
Den 17. juli blev den potentielle sårbarhed annonceret, mens hullet under tre uger efter allerede udnyttes af hackere.
Sårbarheden er vurderet til 9,8 ud af 10 på CVSS-skalaen. Det er fordi bristen er nem at udnytte, og samtidig kan forvolde stor skade.
At det er nemt at få udleveret universalnøglerne, og du kan nemt skabe ravage, når du har sneget dig forbi dørmanden.
IBM oplyser, at fejlen rammer Langflow OSS i versionerne 1.0.0 til og med 1.10.0.
Løsningen hedder 1.10.1 eller nyere. Seneste version er 1.11.2.
Du kan læse IBMs guide til at lappe hullet her.