Trois vulnérabilités critiques dans le framework IA le plus populaire au monde offrent aux attaquants des voies indépendantes pour siphonner les secrets d'entreprise. Un acteur malveillant lié à la Chine a implanté des cellules dormantes au niveau du noyau au cœur des infrastructures télécoms. Un nouvel infostealer macOS utilise du Python compilé avec Nuitka pour échapper à la détection. Et la campagne de chaîne d'approvisionnement TeamPCP cible désormais le package PyPI Telnyx via la stéganographie audio.
Le chercheur en sécurité de Cyera, Vladimir Tokarev, a divulgué trois vulnérabilités indépendantes dans LangChain et LangGraph — les frameworks IA open source téléchargés plus de 84 millions de fois par semaine depuis PyPI. Chaque faille expose une classe différente de données d'entreprise : fichiers du système de fichiers, secrets d'environnement et historique des conversations.
| CVE | CVSS | Type | Impact |
|---|---|---|---|
CVE-2026-34070 | 7.5 | Traversée de chemin | Lecture arbitraire de fichiers via l'API de chargement de prompts — aucune validation des chemins de modèles |
CVE-2025-68664 | 9.3 | Désérialisation | Divulgue les clés API et les secrets d'environnement en trompant l'application pour qu'elle traite l'entrée comme un objet LangChain sérialisé |
CVE-2025-67644 | 7.3 | Injection SQL | Requêtes SQL arbitraires contre la base de données de checkpoints SQLite de LangGraph via les clés de filtre de métadonnées |
CVE-2025-68664 (CVSS 9.3) permet à un attaquant de siphonner toutes les clés API et variables d'environnement du déploiement LangChain via une injection de prompt. Il s'agit d'une variante "LangGrinch" identifiée pour la première fois par Cyata en décembre 2025 — désormais dotée d'un chemin d'exploitation confirmé.
« LangChain n'existe pas en isolation », a averti Cyera. « Il se trouve au centre d'un immense réseau de dépendances qui s'étend à travers toute la stack IA. Des centaines de bibliothèques enveloppent LangChain, l'étendent ou en dépendent. » Lorsqu'une vulnérabilité existe dans le cœur de LangChain, elle se propage vers chaque bibliothèque, wrapper et intégration en aval qui hérite du chemin de code vulnérable.
Cette divulgation intervient quelques jours après que CVE-2026-33017 dans Langflow a été activement exploitée dans les 20 heures suivant sa divulgation publique — partageant la même cause profonde d'exécution de code non authentifiée.
langchain-core ≥1.2.22langchain-core 0.3.81 ou 1.2.5langgraph-checkpoint-sqlite 3.0.1Rapid7 a mis au jour une campagne d'espionnage de longue durée attribuée à Red Menshen (également suivi sous les noms Earth Bluecrow, DecisiveArchitect, Red Dev 18) — un acteur malveillant lié à la Chine qui s'est implanté au cœur des réseaux télécoms du Moyen-Orient et d'Asie depuis au moins 2021.
Rapid7 a décrit ces mécanismes d'accès furtifs comme « certaines des cellules dormantes numériques les plus furtives » jamais rencontrées dans les réseaux de télécommunications.
L'arme centrale est BPFDoor, une porte dérobée Linux qui opère au niveau du noyau en détournant la fonctionnalité Berkeley Packet Filter (BPF). Contrairement aux malwares classiques:
BPFDoor ne fournit pas seulement un accès dérobé — il fonctionne comme une couche d'accès intégrée au cœur de l'épine dorsale télécom, offrant à l'acteur malveillant une visibilité durable et discrète sur les opérations réseau critiques. La capacité SCTP suggère un potentiel de traçage d'individus ciblés via les données des abonnés.
Red Menshen cible l'infrastructure exposée sur Internet de Ivanti, Cisco, Juniper, Fortinet, VMware, Palo Alto Networks et Apache Struts pour l'accès initial. Les outils post-compromission incluent les frameworks de balise CrossC2, Sliver, les portes dérobées Unix TinyShell, des enregistreurs de frappe et des utilitaires de force brute pour la collecte d'identifiants et le déplacement latéral.
Une variante de BPFDoor jusqu'alors non documentée dissimule les paquets déclencheurs au sein d'un trafic HTTPS apparemment légitime et introduit un nouveau mécanisme d'analyse, rendant la détection encore plus difficile dans les environnements d'entreprise modernes.
Malwarebytes a documenté la première campagne macOS combinant l'ingénierie sociale ClickFix avec un infostealer Python compilé avec Nuitka — une évolution significative des menaces sur macOS.
update-check[.]com, et voit une fausse vérification CAPTCHA Cloudflarecurl obfusquée en base64 dans le Terminal macOS.env, fichiers de configuration)Pourquoi Nuitka est important: Contrairement à PyInstaller (qui empaquette Python avec du bytecode), Nuitka compile Python en code C et produit un véritable binaire natif. Il n'y a aucune couche de bytecode évidente à décompiler, ce qui rend la rétro-ingénierie et l'analyse statique nettement plus difficiles.
L'acteur malveillant TeamPCP — déjà connu pour ses attaques de chaîne d'approvisionnement contre Trivy, KICS et litellm — a désormais compromis le package Python Telnyx sur PyPI. Deux versions malveillantes (4.87.1 et 4.87.2) ont été publiées le 27 mars 2026, dissimulant des capacités de vol d'identifiants dans un fichier audio .WAV grâce à la stéganographie.
telnyx/_client.py, exécuté à l'importRétrograder immédiatement vers la version Telnyx 4.87.0. Le projet PyPI est actuellement mis en quarantaine. Examinez tout système ayant récupéré les versions 4.87.1 ou 4.87.2 pour détecter d'éventuels signes de vol d'identifiants.
Plusieurs sociétés de sécurité — Aikido, Endor Labs, JFrog, Ossprey Security, SafeDep, Socket et StepSecurity — ont confirmé l'analyse. Le malware cible les systèmes Windows, Linux et macOS.
| Menace | Gravité | Action |
|---|---|---|
| LangChain CVE-2025-68664 | CRITIQUE (9.3) | Mettre à jour langchain-core vers 0.3.81 ou 1.2.5 |
| LangChain CVE-2026-34070 | ÉLEVÉ (7.5) | Mettre à jour langchain-core vers ≥1.2.22 |
| LangGraph CVE-2025-67644 | ÉLEVÉ (7.3) | Mettre à jour langgraph-checkpoint-sqlite vers 3.0.1 |
| Red Menshen / BPFDoor | CRITIQUE | Rechercher les anomalies liées à BPF dans les environnements Linux télécoms/entreprise |
| Infinity Stealer (macOS) | ÉLEVÉ | Bloquer update-check[.]com ; surveiller l'activité de collage dans le Terminal |
| Telnyx PyPI (TeamPCP) | CRITIQUE | Rétrograder vers 4.87.0 ; auditer pour détecter un vol d'identifiants |
Recevez chaque jour des renseignements sur la cybersécurité directement dans votre flux. Les KENSAI Security Briefings couvrent les vulnérabilités, attaques et acteurs malveillants qui comptent.
Lire tous les bulletins →Publié par KENSAI Security Intelligence · 30 mars 2026 05:00 CET
Sources : Cyera, Rapid7, Malwarebytes, The Hacker News, BleepingComputer, SecurityWeek