Американската агенция за киберсигурност и инфраструктурна сигурност (CISA) добави три уязвимости към своя каталог с известни експлоатирани уязвимости (KEV) на 5 август 2026 г., позовавайки се на доказателства за активна експлоатация в реална среда.
Списъкът с уязвимости е следният:
- CVE-2026-9198 (CVSS оценка: 9.8) – Уязвимост за инжектиране на код в Langflow, която позволява на неудостоверени атакуващи да постигнат пълно отдалечено изпълнение на код (RCE) при стандартни инсталации на Langflow. (Коригирана през юли 2026 г. с версия 1.10.1)
- CVE-2026-34486 (CVSS оценка: 7.5) – Уязвимост, свързана с липсващо криптиране на чувствителни данни в Apache Tomcat, която позволява заобикаляне на EncryptInterceptor – компонент на клъстера, който добавя криптиране с предварително споделен ключ към съобщенията, изпращани между клъстерните възли. (Коригирана през април 2026 г. с версии 11.0.21, 10.1.54 и 9.0.117)
- CVE-2026-18556 (CVSS оценка: 8.2) – Уязвимост за заобикаляне на автентификацията в N-able N-central. Трябва да се отбележи, че непълна корекция на този проблем накара N-able да издаде нова корекция за сигурност, проследявана като CVE-2026-18577 (CVSS оценка: 8.2).
Въпреки че CVE-2026-18577 беше поставена в каталога KEV в понеделник, последното развитие показва, че и двете уязвимости се експлоатират от киберпрестъпници.
В момента липсват подробности за това как се експлоатира дефектът в Langflow. Въпреки това дефектите в сигурността на платформата с отворен код за разработка на приложения с изкуствен интелект (AI) многократно бяха използвани като оръжие от злонамерени субекти през последните месеци.
От друга страна, експлоатацията на CVE-2026-34486 се приписва на автономна хакерска кампания с поддръжка на AI, организирана от китайскоговорящ атакуващ, действащ под псевдонимите knaithe и KnYuan. Базираният в Джухай, Китай, автор на заплахата е използвал DeepSeek чрез рамката Hermes Agent като офанзивен инструмент за насочване към устройства, изложени на интернет.
Когато първоначалните опити за пробив чрез уязвимост в Langflow (CVE-2026-33017, CVSS 9.8) се провалят поради ограничителните конфигурации на целевата среда, AI агентът е провел автономно проучване, за да идентифицира други по-ценни уязвимости, включително дефекти в n8n, за да намери начин за проникване.
Отделно от това е установено, че китайскоговорящият противник извършва ръчни операции, използвайки известни уязвимости в крайни точки на Citrix NetScaler (CVE-2026-3055), Marimo (CVE-2026-39987), Apache Tomcat (CVE-2026-34486) и IKE VPN (CVE-2026-33824).
„Този атакуващ се опита да експлоатира над 460 цели, използвайки комбинация от автономни и ръчни техники“, заявяват от Unit 42 на Palo Alto Networks. „Интересното е, че злонамереният субект изглежда е позволител на DeepSeek да стесни обхвата на насочване, вероятно за да спести изчислителен ресурс на AI.“
„Този автономен процес на идентифициране на цели, вземане на проби и стесняване на обхвата е забележителен, тъй като системата извърши стотици часове ръчен анализ на насочването само за броени минути, като същевременно управляваше собствените си изчислителни ресурси.“
Федералните граждански агенции на САЩ (FCEB) имат срок до 7 август 2026 г. да инсталират необходимите корекции за сигурност и да защитят мрежите си от активни заплахи.