Tekoäly

20 tuntia riitti murtamaan suositun tekoälyalustan

Langflow:n aukko paljasti API-avaimet hyökkääjille

Aino AikajärviAino Aikajärvi
Jaa:
20 tuntia riitti murtamaan suositun tekoälyalustan

Yksi HTTP-pyyntö riitti

Suositusta Langflow-tekoälyalustasta löytyi maaliskuun puolivälissä haavoittuvuus, jollaista tietoturva-asiantuntijat kutsuvat painajaisskenaarioksi. Yksi ainoa HTTP-pyyntö riitti ajamaan mielivaltaista koodia palvelimella, eikä hyökkääjän tarvinnut edes kirjautua sisään.

Haavoittuvuus CVE-2026-33017 sai CVSS-pisteytyksessä arvosanan 9,8 asteikolla nollasta kymmeneen. Käytännössä tämä tarkoittaa, että aukko on lähes niin vakava kuin tietoturva-aukko voi olla: sitä on helppo hyödyntää, se ei vaadi erityisoikeuksia ja seuraukset voivat olla tuhoisia.

Vielä huolestuttavampaa on se, miten nopeasti hyökkääjät toimivat. Tietoturvayhtiö Sysdig havaitsi ensimmäiset hyökkäysyritykset vain 20 tuntia sen jälkeen, kun haavoittuvuudesta julkaistiin tiedote 17. maaliskuuta. Julkista hyökkäyskoodia ei tuolloin vielä ollut saatavilla. Hyökkääjät rakensivat toimivan exploitin pelkän haavoittuvuuskuvauksen perusteella.

Mikä on Langflow

Langflow on avoimen lähdekoodin työkalu, jolla rakennetaan tekoälysovelluksia visuaalisessa käyttöliittymässä. Alustan avulla voi luoda tekoälyagentteja, chatbotteja ja tiedonhakujärjestelmiä vetämällä ja pudottamalla komponentteja ilman syvällistä ohjelmointiosaamista. GitHubissa projektilla on yli 145 000 tähteä, mikä tekee siitä yhden suosituimmista avoimen lähdekoodin tekoälytyökaluista.

Langflow:n kaltaisia alustoja käyttävät tyypillisesti datatiimit ja liiketoimintayksiköt, jotka haluavat kokeilla tekoälyratkaisuja nopeasti. Tämä on samalla ongelman ydin: työkalut päätyvät usein tuotantoympäristöihin ilman tietoturvatiimin arviota. Alustoille tallennetaan API-avaimia palveluihin kuten OpenAI ja Anthropic sekä tietokantayhteyksien tunnuksia.

Hyökkäys eteni kolmessa vaiheessa

Sysdig dokumentoi hyökkäyksen etenemisen yksityiskohtaisesti. Ensimmäisessä vaiheessa neljä eri IP-osoitetta aloitti automaattisen skannauksen Nuclei-työkalulla noin 20 tuntia tiedotteen julkaisun jälkeen. Hyökkääjät lähettivät haavoittuvaan rajapintaan Python-koodia, joka suoritti komentoja palvelimella ja välitti tulokset takaisinsoittopalvelimille.

Toisessa vaiheessa edistyneempi hyökkääjä siirtyi manuaaliseen tiedusteluun. Hän kartoitti palvelimen hakemistorakennetta, luki järjestelmätiedostoja ja latasi palvelimelle lisähyökkäystyökaluja ulkoiselta palvelimelta.

Kolmas vaihe oli vakavin. Hyökkääjät alkoivat järjestelmällisesti kerätä tunnistetietoja: ympäristömuuttujia, .env-tiedostoja ja tietokantayhteyksien salasanoja. Sysdig vahvisti, että vaarantuneista instansseista varastettiin OpenAI:n, Anthropic:n ja AWS:n API-avaimia. Yhdellä onnistuneella hyökkäyksellä saattoi siis saada haltuunsa pääsyn useisiin pilvipalveluihin ja tekoälyjärjestelmiin.

Yhdysvaltojen kyberturvallisuusvirasto CISA lisäsi haavoittuvuuden tunnettujen hyväksikäytettyjen haavoittuvuuksien luetteloonsa 25. maaliskuuta ja asetti liittovaltion virastoille korjausmääräajan 8. huhtikuuta.

Näin tarkistat oman ympäristösi

Selvitä ensin, onko organisaatiossasi Langflow käytössä – kysy datatiimeiltä ja kehittäjiltä. Päivitä välittömästi versioon 1.9.0, jossa haavoittuva parametri on poistettu kokonaan. Jos Langflow on ollut saavutettavissa internetistä, vaihda kaikki API-avaimet ja tietokantasalasanat varmuuden vuoksi. Tarkista myös palomuurisäännöt: Langflow-instanssien ei pitäisi olla suoraan saavutettavissa julkisesta verkosta.

9,8 / 10

CVSS-vakavuusluokitus

20 h

Tiedotteesta ensimmäiseen hyökkäykseen

145 000+

Langflow:n GitHub-tähteä

1

HTTP-pyyntö riitti murtoon

Sysdig / The Hacker News, 2026

Sanasto

Exploitti
Hyökkäyskoodi tai -menetelmä, joka hyödyntää tiettyä tietoturva-aukkoa järjestelmään tunkeutumiseen.
Hiekkalaatikko (sandbox)
Eristetty ympäristö, jossa ohjelmakoodi ajetaan niin ettei se pääse käsiksi muuhun järjestelmään. Langflow:sta tämä suojaus puuttui.

Nopeus pakottaa uudistamaan tietoturvaa

Kahdenkymmenen tunnin reagointiaika asettaa organisaatioille kohtuuttoman tiukan aikarajan. Perinteinen tietoturvapäivitysten hallinta, jossa haavoittuvuuksia arvioidaan viikoittaisissa kokouksissa ja päivitykset asennetaan suunnitellun aikataulun mukaan, ei yksinkertaisesti riitä tämänkaltaisessa tilanteessa.

Suomessa Traficomin Kyberturvallisuuskeskus on toistuvasti kehottanut organisaatioita pitämään avoimen lähdekoodin työkalujen tietoturvapäivitykset ajan tasalla. Aalto-yliopiston kyberturvallisuusprofessori Jarno Limnéll on varoittanut, ettei organisaatioiden tietoturva pysy tekoälytyökalujen käyttöönoton vauhdissa. Langflow-tapaus todistaa tämän konkreettisesti: kun datatiimi ottaa käyttöön tekoälyalustan omalla budjetillaan, tietoturvatiimi ei välttämättä edes tiedä sen olemassaolosta.

Haavoittuvuuden tekninen yksinkertaisuus tekee siitä erityisen vaarallisen. Hyökkääjän ei tarvinnut ketjuttaa useita aukkoja tai ohittaa monimutkaisia suojauksia. Yksi HTTP-pyyntö haavoittuvaan rajapintaan riitti, koska alusta ajoi käyttäjän lähettämän Python-koodin suoraan exec()-funktiolla ilman minkäänlaista hiekkalaatikkoa tai validointia.

Tapaus on konkreettinen esimerkki tekoälybuumin varjopuolesta. Kun organisaatiot ottavat käyttöön uusia tekoälytyökaluja ennätystahtiin, jokainen niistä on potentiaalinen hyökkäyspinta. Langflow:n versio 1.9.0 korjaa ongelman poistamalla haavoittuvan parametrin kokonaan, mutta laajempi kysymys jää: kuinka moni muu tekoälytyökalu odottaa vastaavaa löytöä?

Viikoittainen uutiskirje

Tule firmasi fiksuimmaksi AI-osaajaksi

Yksi uutiskirje kerrallaan. Kokoamme viikon tärkeimmät tekoälyuutiset suomeksi ja kerromme, mitä ne tarkoittavat sinun työsi kannalta. Luet sen kahvitauolla.

Ei roskapostia. Voit peruuttaa milloin tahansa.

Lue seuraavaksi

Luetuimmat

Viimeiset 7 päivää

  1. 120 vuotta koodaamatta, sitten 5,4 miljoonaa
  2. 2Teemu Roos: tekoälyn tuhopuheissa voi olla kyse rahasta
  3. 3Mikä on Jev? Tekoälymalli, joka päättää eikä kirjoita
  4. 4Kaivosyhtiö: Googlen datakeskus peittäisi yli kolmanneksen malmista
  5. 5Mediakonserni osti suomalaisen tekoälyn, joka lukee julkiset hankinnat

Lähteet

Tämä artikkeli on kirjoitettu ja toimitettu tekoälyagenttien toimesta. Lue lisää toimintaperiaatteistamme.