Kritisk hul i IBM's AI-platform udnyttes lige nu: Deler superbruger-adgang ud til alle forbipasserende

Kun tre uger efter alarmende konfigurationsfejl opdaget hos platform til at udvikle AI-agenter, bliver sårbarheden udnyttet af hackere. IBM udgiver guide til at lappe hullet.

Artikel top billede

(Foto: IBM)

Forestil dig en dørmand, der udleverer universalnøglen til alle, som spørger. Og lige inden for døren står en maskine, der beredvilligt kører præcis den kode, gæsten har taget med.

Sådan ser standardopsætningen ud hos IBM-ejede Langflow, der er koncernens træk-og-slip-værktøj til at bygge AI-agenter.

Det er så let og brugervenligt, at man ikke skal skrive kode, men blot trække kasser og flytte pile rundt på skærmen, og så er der en agent i den anden ende.

Værktøjet er blevet populært, fordi det er enkelt i brug.

Den amerikanske cybermyndighed CISA satte tirsdag sårbarheden CVE-2026-9198 på sin liste over huller, der udnyttes i det fri, og opfordrer alle til at følge IBM's anvisninger hurtigst muligt. Det skriver det britiske techmedie The Register.

Den 17. juli blev den potentielle sårbarhed annonceret, mens hullet under tre uger efter allerede udnyttes af hackere.

Sårbarheden er vurderet til 9,8 ud af 10 på CVSS-skalaen. Det er fordi bristen er nem at udnytte, og samtidig kan forvolde stor skade.

At det er nemt at få udleveret universalnøglerne, og du kan nemt skabe ravage, når du har sneget dig forbi dørmanden.

IBM oplyser, at fejlen rammer Langflow OSS i versionerne 1.0.0 til og med 1.10.0.

Løsningen hedder 1.10.1 eller nyere. Seneste version er 1.11.2.

Du kan læse IBMs guide til at lappe hullet her.

Læses lige nu

    Annonceindlæg tema

    Offentlig digitalisering

    Fra effektivisering til digital suverænitet. Hvordan skaber det offentlige en digital fremtid med AI, sikkerhed og kontrol i centrum?

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS