Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA), vào ngày 5 tháng 8 năm 2026, đã thêm ba lỗ hổng vào danh mục Lỗ hổng bị khai thác đã biết (KEV), dựa trên bằng chứng về việc chúng đang bị khai thác tích cực trong thực tế.
Danh sách các lỗ hổng mới được cập nhật
- CVE-2026-9198 (Điểm CVSS: 9.8) - Một lỗ hổng code injection trong Langflow cho phép những kẻ tấn công chưa xác thực đạt được quyền thực thi mã từ xa (RCE) hoàn toàn trên các bản triển khai Langflow mặc định. (Đã được khắc phục vào tháng 7 năm 2026 với phiên bản 1.10.1).
- CVE-2026-34486 (Điểm CVSS: 7.5) - Lỗ hổng thiếu mã hóa dữ liệu nhạy cảm trong Apache Tomcat, cho phép bỏ qua EncryptInterceptor, một thành phần cluster bổ sung mã hóa pre-shared key cho các tin nhắn được gửi giữa các nút (node) trong cụm. (Đã được khắc phục vào tháng 4 năm 2026 với các phiên bản 11.0.21, 10.1.54 và 9.0.117).
Cũng được thêm vào danh mục KEV là CVE-2026-18556 (Điểm CVSS: 8.2), một lỗ hổng bypass authentication trong N-able N-central. Cần lưu ý rằng một bản vá chưa hoàn chỉnh cho vấn đề này đã khiến N-able phải phát hành một bản vá mới, được theo dõi dưới mã CVE-2026-18577 (Điểm CVSS: 8.2).
Trong khi CVE-2026-18577 đã được đưa vào danh mục KEV vào thứ Hai, diễn biến mới nhất cho thấy cả hai lỗ hổng này đều đang bị các tác nhân đe dọa khai thác.
Các cuộc tấn công sử dụng AI và kỹ thuật tự động
Hiện tại vẫn chưa có thông tin chi tiết về cách thức lỗ hổng Langflow bị khai thác. Tuy nhiên, các lỗi bảo mật trong nền tảng phát triển ứng dụng trí tuệ nhân tạo (AI) mã nguồn mở này đã liên tục bị các tác nhân xấu vũ khí hóa nhiều lần trong những tháng gần đây.
Mặt khác, việc khai thác CVE-2026-34486 được cho là do một chiến dịch tấn công tự động được hỗ trợ bởi AI, thực hiện bởi một tác nhân đe dọa nói tiếng Trung hoạt động dưới các bí danh knaithe và KnYuan. Tác nhân đe dọa này, có trụ sở tại Châu Hải, Trung Quốc, được cho là đã tận dụng DeepSeek, thông qua framework Hermes Agent, như một công cụ tấn công để nhắm mục tiêu vào các thiết bị tiếp xúc với internet.
Khi các nỗ lực ban đầu nhằm khai thác lỗ hổng Langflow (CVE-2026-33017, CVSS 9.8) thất bại do cấu hình hạn chế của môi trường mục tiêu, AI agent này được cho là đã thực hiện nghiên cứu tự động để xác định các lỗ hổng có giá trị cao khác, bao gồm các lỗi trong n8n, nhằm tìm cách xâm nhập.
Ngoài ra, kẻ tấn công nói tiếng Trung này cũng bị phát hiện thực hiện các thao tác thủ công bằng cách sử dụng các lỗ hổng đã biết trong các điểm cuối Citrix NetScaler (CVE-2026-3055), Marimo (CVE-2026-39987), Apache Tomcat (CVE-2026-34486) và IKE VPN (CVE-2026-33824).
"Tác nhân này đã cố gắng khai thác hơn 460 mục tiêu, tận dụng sự kết hợp giữa các kỹ thuật tự động và thủ công," Palo Alto Networks Unit 42 cho biết. "Điều thú vị là tác nhân này dường như đã cho phép DeepSeek thu hẹp phạm vi mục tiêu, có khả năng là để tiết kiệm tài nguyên tính toán AI."
"Quá trình tự động xác định mục tiêu, lấy mẫu và thu hẹp phạm vi này rất đáng chú ý vì hệ thống đã thực hiện hàng trăm giờ phân tích mục tiêu thủ công chỉ trong vài phút, đồng thời tự quản lý tài nguyên tính toán của chính nó."
Các cơ quan thuộc Nhánh Hành pháp Dân sự Liên bang (FCEB) có thời hạn đến ngày 7 tháng 8 năm 2026 để áp dụng các biện pháp khắc phục cần thiết và bảo vệ mạng lưới của họ khỏi các mối đe dọa đang hiện hữu.