Langflow rupa: tvoji ključevi su već nečiji dobitak na lotu.
Sedam dana. Toliko je trebalo da netko iskoristi rupu u Langflowu i počne krasti OpenAI i AWS ključeve, a mi još uvijek raspravljamo o tome je li umjetna inteligencija opasna jer bi mogla preuzeti svijet ili zato što je dosadna. Jebote, pa ona neće preuzeti svijet — ona će ti prvo pokrasti API ključeve, a onda će se praviti pametna na sastanku.
CVE-2026-0768. Zvuči kao registracijska oznaka za auto iz 1987., a zapravo je oznaka za neautenticiranu ranjivost koja omogućuje izvršavanje koda na daljinu. U prijevodu na ljudski: netko tko nema nikakve veze s tvojim sustavom može ući unutra, uzeti što želi i otići kao da je platio račun za struju. I to u frameworku za izgradnju AI aplikacija — alatu koji bi trebao biti budućnost, a trenutno je kao kuća s otključanim vratima u kvartu gdje svi znaju da držiš keš ispod madraca.
Pacijent pokazuje sve simptome akutnog nemara s komplikacijama samouvjerenosti. Temperatura raste, čimbenici rizika su ignorirani, a liječnička dokumentacija sugerira da je netko pregledao CT snimku i zaključio da je sjena na plućima zapravo samo zanimljiv dizajn. Prognoza? Ovisi o tome koliko brzo će netko priznati da ne postoji magični popravak za kulturu koja šalje kod u produkciju prije nego što provjeri je li zaključao vrata.
E sad, najljepši dio ove priče nije sama ranjivost. Najljepši dio je način na koji je tržište reagiralo. Jer umjesto da netko kaže "u krivu smo, žurili smo, izdali smo framework s rupom kroz koju može proći kamion", dobili smo tišinu. Zatim update. Zatim preporuku da se ažurira na najnoviju verziju. Kao da je problem u tome što nisi dovoljno brzo kliknuo "update", a ne u tome što je netko objavio softver koji je imao sigurnosnu rupu veličine Riječkog mosta.
A ako je AI toliko pametan, zašto mu treba framework koji propušta napadače kao rešeto? To je pitanje koje si nitko ne postavlja jer je previše jednostavno. Svi žele pričati o egzistencijalnoj prijetnji umjetne inteligencije, o tome hoće li nas zamijeniti na poslu, hoće li pisati naše pjesme i voziti naše aute. Nitko ne želi pričati o tome da je temeljni sloj infrastrukture — onaj na kojem se grade AI aplikacije — manje siguran od sefa koji je netko zaboravio zatvoriti.
I tu dolazimo do dijela koji boli. Ovi napadi ne ciljaju na NASA-u, MOSSAD ili neku banku u Švicarskoj. Ciljaju na developere. Na ljude koji su htjeli eksperimentirati s AI-jem, izgraditi nešto zanimljivo, možda pokrenuti startup. Netko im je ukrao ključeve za OpenAI i AWS — što je kao da ti netko ukrade ključeve stana, ali umjesto da uđe i ukrade TV, ostavi poruku da će se vratiti kad mu zatreba. Ti ključevi su pristup računima koji mogu generirati ogromne račune, pristup podacima, pristup infrastrukturi. I sve to kroz rupu u alatu koji je trebao biti rješenje, a ne problem.
Pedeset godina smo gradili digitalnu infrastrukturu na principu "dodaj još jedan sloj, netko će to već popraviti". Framework na framework, biblioteka na biblioteku, API na API. I sada, kad je netko napokon uzeo stvar u svoje ruke — ne haker, nego obični korisnik koji je instalirao open source alat — otkrio je da je cijela konstrukcija poput kule od karata koja se ruši čim povjetarac zapuše. Nije povjetarac. Nije slučajnost. Nije greška. To je dizajn.
Ako si mislio da je tvoj ključ za OpenAI siguran jer si ga stavio u environment varijablu, čestitam — imaš povjerenje u svijet kakvo nisam vidio otkad su ljudi vjerovali da će Y2K uništiti civilizaciju. Ključevi su kao lozinke — ljudi ih tretiraju kao da su tajna, a onda ih ostave na mjestima gdje ih svatko može naći. I ne govorim o onima koji slučajno committaju ključeve na GitHub. Govorim o onima koji misle da je dovoljno dobro jer su "samo za testiranje".
Najgore od svega je što ovo nije izoliran incident. Ovo je simptom sistemske bolesti koja se zove "mi ćemo to popraviti kasnije". Kasnije je došlo. Kasnije je ovdje. Kasnije ti je upravo pokralo API ključeve i ostavilo te s računom za infrastrukturu koju nisi koristio. I najljepši dio? Oni koji su prodavali priču o tome kako je AI budućnost i kako moraš biti prvi — oni su već na sljedećoj konferenciji, prodaju sljedeću priču, dok ti pokušavaš objasniti banci zašto ti je netko potrošio tri tisuće dolara na GPU instance u četiri sata.
I tako smo opet izumili kotač. Ovaj put s pretplatom i uvjetima korištenja od 47 stranica. Samo što je ovaj kotač napravljen od kartona i netko ga je već probio nogom. Ali hej, imamo update. Samo ga instaliraj. I moli se da je dovoljno dobar, jer sljedeći napadač možda neće biti toliko susretljiv da čeka da objave zakrpu.
Sigurnost nije proizvod. Sigurnost je proces. Proces koji počinje s poniznošću — priznanjem da ne znaš sve, da tvoj kod ima rupe, da tvoj framework nije savršen. Ako moraš objasniti zašto tvoj softver nije ranjiv, vjerojatno jest. I dok ti objašnjavaš, netko već koristi tvoju rupu da dođe do tuđih ključeva.
Izvor: bleepingcomputer.com
Zanima vas ovakva AI tehnologija?
RiNET gradi sovereign AI rjesenja za javni sektor i poduzeca - od civic intelligence do automatizacije nabave.
Kontaktirajte nas →
Komentari