La tecnología central del agente de IA presenta un defecto fatal: advertencia de vulnerabilidad en LangChain'LangGrinch'

robot
Generación de resúmenes en curso

Fuente: TokenPost Título original: La tecnología clave de los agentes de IA presenta fallos críticos… Se emite alerta sobre ‘LangGrinch’ en LangChain Enlace original: La biblioteca clave en el uso de agentes de IA, ‘langchain-core(’, ha sido descubierta con graves vulnerabilidades de seguridad. El problema ha sido nombrado ‘LangGrinch’, permitiendo a los atacantes robar información sensible del sistema de IA. Esta vulnerabilidad podría socavar a largo plazo la base de seguridad de muchas aplicaciones de IA, generando alarma en toda la industria.

La startup de seguridad en IA Cyata Security ha divulgado esta vulnerabilidad como CVE-2025-68664, y en el sistema unificado de puntuación de vulnerabilidades )CVSS( le ha otorgado un nivel de peligro de 9.3. El núcleo del problema radica en que las funciones auxiliares internas en el núcleo de LangChain, durante los procesos de serialización y deserialización, pueden interpretar incorrectamente las entradas del usuario como objetos de confianza. Los atacantes pueden aprovechar la técnica de ‘inyección de prompts)prompt injection(’ para insertar claves internas en la estructura generada por el agente, haciendo que posteriormente sea tratada como un objeto de confianza.

El núcleo de LangChain desempeña un papel crucial en muchos marcos de agentes de IA, con decenas de millones de descargas en los últimos 30 días, superando las 847 millones en total. Considerando todo el ecosistema de LangChain y sus aplicaciones relacionadas, el alcance de esta vulnerabilidad será extremadamente amplio.

El investigador de seguridad de Cyata, Yarden Forrat, afirmó: “Esta vulnerabilidad no es solo un problema de deserialización, sino que ocurre en la propia ruta de serialización, lo cual es inusual. La forma en que los datos estructurados generados por prompts de IA se almacenan, transmiten y recuperan expone una nueva superficie de ataque.” Cyata ha confirmado 12 rutas de ataque claras, que pueden derivar en múltiples escenarios a partir de un solo prompt.

Al activarse, el ataque puede provocar la filtración remota de variables de entorno, incluyendo credenciales en la nube, URLs de acceso a bases de datos, información de bases vectoriales y claves API de LLM, entre otros datos sensibles. Es especialmente importante destacar que esta vulnerabilidad es un defecto estructural que solo afecta al núcleo de LangChain en sí, sin involucrar herramientas de terceros o integraciones externas. Cyata la denomina como “una amenaza en la capa del pipeline del ecosistema”, mostrando una alta alerta.

El parche de seguridad para resolver este problema ya ha sido lanzado en las versiones 1.2.5 y 0.3.81 del núcleo de LangChain. Cyata notificó previamente al equipo de operaciones de LangChain antes de hacer público el problema, quienes tomaron medidas inmediatas y han implementado un plan de refuerzo de seguridad a largo plazo.

Shahar Tal, cofundador y CEO de Cyata, afirmó: “A medida que los sistemas de IA comienzan a desplegarse a gran escala en entornos industriales, los permisos y el alcance de poder que finalmente obtienen se convierten en un problema de seguridad central, que va más allá de la ejecución del código en sí. En la arquitectura de ID de agentes, la reducción de permisos y la minimización del impacto se han convertido en elementos de diseño necesarios.”

Este incidente será una oportunidad para que la industria reflexione, reexaminando los fundamentos del diseño de seguridad en el sector de IA, especialmente en una era donde la automatización de agentes reemplaza cada vez más la intervención humana.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • Republicar
  • Compartir
Comentar
0/400
ColdWalletGuardianvip
· hace11h
¿Otro gran fallo? ¿LangChain está jugando con fuego y todavía quiere que sigamos usándolo?
Ver originalesResponder0
ForeverBuyingDipsvip
· hace11h
Otra gran trampa, LangChain realmente no puede soportarlo más ¿LangChain ha vuelto a tener problemas? Información sensible puede ser robada fácilmente, quien use esto sufrirá las consecuencias Si no se corrige esta vulnerabilidad, ¿cuántos proyectos tendrán que hacer una reestructuración... Parece que toda la infraestructura básica de Web3 es una bomba de tiempo, siempre con sorpresas LangGrinch suena espeluznante, otro ritmo de tener que modificar código a medianoche
Ver originalesResponder0
RektButAlivevip
· hace11h
Vaya, LangChain vuelve a tener problemas, esta vez sacando directamente un "LangGrinch"... ¿Se pueden robar datos sensibles? ¿No es esto abrir una puerta trasera para los hackers?
Ver originalesResponder0
WalletDetectivevip
· hace11h
¿Otra advertencia de vulnerabilidad de seguridad? ¿LangChain se ha pasado esta vez? Robar información sensible, eso le puede pasar a cualquiera y explotarían. --- El nombre LangGrinch tiene su gracia, pero todavía hay que esperar la declaración oficial para saber si es cierto o no. --- Dios mío, estas bibliotecas son cada vez más vulnerables, ¿cómo todavía hay gente que se atreve a usar AI Agent a gran escala? --- No importa si la advertencia de Cyata es confiable o no, si esa vulnerabilidad realmente existe, hay que parchearla cuanto antes. --- Parece que los problemas de seguridad en Web3 y AI nunca podrán seguir el ritmo de los riesgos que surgen... --- ¿Cómo puede haber todavía vulnerabilidades tan básicas en LangChain? Esto es una bofetada en la cara. --- ¿Todo el sector está en alerta? Creo que la mayoría ni siquiera le presta atención, jaja. --- Otra vez esas expresiones como "movimiento a largo plazo" y "información sensible", ¿quién ha sido realmente afectado?
Ver originalesResponder0
GasFeeTherapistvip
· hace11h
Otro fallo en una biblioteca básica, LangChain esta vez realmente es un poco exagerado... revisa rápidamente si tu proyecto ha sido afectado
Ver originalesResponder0
MentalWealthHarvestervip
· hace11h
¡Vaya, otra vulnerabilidad en LangChain? ¿Esto todavía se puede usar... --- LangGrinch... qué nombre tan infantil, ¿cuán grave debe ser la vulnerabilidad? --- ¿En serio? ¿Se pueden robar incluso datos sensibles? Entonces nuestros datos... --- Otra vez problemas de seguridad, Web3 es así, día tras día parcheando agujeros --- Cyata ha conseguido una gran noticia esta vez, va a ser tendencia otra vez --- Me muero de risa, ponerle un nombre como Santa Claus, y resulta que roban nuestros datos --- ¿Entonces todavía hay alguna biblioteca de IA que sea segura? Estoy sin palabras --- Si un hacker aprovecha esta vulnerabilidad, las consecuencias serían inimaginables --- Otra vez, siempre dicen "posible inestabilidad a largo plazo", ¿y qué pasa entonces? --- LangChain debe arreglarlo rápidamente, o todos los que lo usan sufrirán las consecuencias
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt