스타트업 뉴스ZDNet Korea2026년 9월 4일

랭플로우 취약점 공격 확산…오픈AI·AWS 키 노린 시도 하루 만에 360건

[지디넷코리아]AI 애플리케이션 개발 도구 랭플로우의 치명적 취약점을 이용한 공격이 실제로 진행되고 있다. 현지 시각 9월 2일 블리핑컴퓨터의 보도다.CVE-2026-0768로 등록된 취약점은 랭플로우의 커스텀 컴포넌트 편집기에 있는 코드 검증기에 존재한다. 검증 요청으로 들어온 코드 문자열을 확인하지 않고 그대로 파이썬 코드로 실행한다. 그래서 인증을 거치지 않은 공격자도 서버에서 원격으로 코드를 실행할 수 있다. 취약점은 지난 1월 공개됐고 1.4.2 이하 버전이 영향을 받는다.위협 정보 기업 벌른체크는 영국에 설치한 허니팟에서 주말 사이 최소 50건의 공격 시도를 확인했고, 보도 시점에는 360건까지 증가했다고 밝혔다. 허니팟은 공격자를 끌어들이려고 일부러 열어 둔 미끼 서버다. 공격 트래픽은 대부분 러시아에서 왔다.공격자가 노린 것은 서버 자체가 아니라 그 안에 들어 있는 자격증명이다. 환경 변수를 조회해 랭플로우 인스턴스의 관리자 계정과 최상위 권한 인증키, AWS 비밀키,
공공조달·정부지원사업 실무에 필요한 제안서 템플릿과 최신 공고는 문서 스토어 공고에서 확인하세요.