Kritisk hul i IBM's AI-platform udnyttes lige nu: Deler superbruger-adgang ud til alle forbipasserende

Kun tre uger efter alarmende konfigurationsfejl opdaget hos platform til at udvikle AI-agenter, bliver sårbarheden udnyttet af hackere. IBM udgiver guide til at lappe hullet.

Artikel top billede

(Foto: IBM)

Forestil dig en dørmand, der udleverer universalnøglen til alle, som spørger. Og lige inden for døren står en maskine, der beredvilligt kører præcis den kode, gæsten har taget med.

Sådan ser standardopsætningen ud hos IBM-ejede Langflow, der er koncernens træk-og-slip-værktøj til at bygge AI-agenter.

Det er så let og brugervenligt, at man ikke skal skrive kode, men blot trække kasser og flytte pile rundt på skærmen, og så er der en agent i den anden ende.

Værktøjet er blevet populært, fordi det er enkelt i brug.

Den amerikanske cybermyndighed CISA satte tirsdag sårbarheden CVE-2026-9198 på sin liste over huller, der udnyttes i det fri, og opfordrer alle til at følge IBM's anvisninger hurtigst muligt. Det skriver det britiske techmedie The Register.

Den 17. juli blev den potentielle sårbarhed annonceret, mens hullet under tre uger efter allerede udnyttes af hackere.

Sårbarheden er vurderet til 9,8 ud af 10 på CVSS-skalaen. Det er fordi bristen er nem at udnytte, og samtidig kan forvolde stor skade.

At det er nemt at få udleveret universalnøglerne, og du kan nemt skabe ravage, når du har sneget dig forbi dørmanden.

IBM oplyser, at fejlen rammer Langflow OSS i versionerne 1.0.0 til og med 1.10.0.

Løsningen hedder 1.10.1 eller nyere. Seneste version er 1.11.2.

Du kan læse IBMs guide til at lappe hullet her.

Læses lige nu

    Annonce

    Event: SAP Excellence Day 2027

    It-løsninger | Online og København

    Oplev stærke cases og de nyeste muligheder med SAP, fysisk eller online.

    9. februar 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

    Thomas Harboe Hald

    Norriq Danmark A/S