दुनिया के सबसे लोकप्रिय AI फ़्रेमवर्क की तीन गंभीर भेद्यताएँ हमलावरों को उद्यम के सीक्रेट निकालने के तीन स्वतंत्र रास्ते देती हैं। एक चीन-संबद्ध ख़तरा-अभिकर्ता ने टेलीकॉम अवसंरचना के भीतर गहराई तक कर्नेल-स्तरीय स्लीपर सेल बिठा दी हैं। एक नया macOS इन्फ़ोस्टीलर पहचान से बचने के लिए Nuitka-संकलित Python का उपयोग करता है। और TeamPCP का सप्लाई-चेन अभियान अब ऑडियो स्टेगनोग्राफ़ी से Telnyx PyPI पैकेज को निशाना बना रहा है।
Cyera के सुरक्षा शोधकर्ता Vladimir Tokarev ने LangChain और LangGraph में तीन स्वतंत्र भेद्यताएँ उजागर कीं — ये ओपन-सोर्स AI फ़्रेमवर्क PyPI से प्रति सप्ताह 8.4 करोड़ से अधिक बार डाउनलोड होते हैं। हर ख़ामी उद्यम डेटा का एक अलग वर्ग उजागर करती है: फ़ाइल-सिस्टम की फ़ाइलें, पर्यावरण सीक्रेट, और बातचीत का इतिहास।
| CVE | CVSS | प्रकार | प्रभाव |
|---|---|---|---|
CVE-2026-34070 | 7.5 | पाथ ट्रैवर्सल | प्रॉम्प्ट-लोडिंग API के ज़रिए मनमानी फ़ाइल पढ़ना — टेम्पलेट पाथ पर कोई सत्यापन नहीं |
CVE-2025-68664 | 9.3 | डीसीरियलाइज़ेशन | ऐप को यह भ्रम देकर कि इनपुट एक सीरियलाइज़ किया गया LangChain ऑब्जेक्ट है, API कुंजियाँ और पर्यावरण सीक्रेट लीक कराता है |
CVE-2025-67644 | 7.3 | SQL इंजेक्शन | मेटाडेटा फ़िल्टर कुंजियों के ज़रिए LangGraph के SQLite चेकपॉइंट डेटाबेस पर मनमानी SQL क्वेरी |
CVE-2025-68664 (CVSS 9.3) हमलावर को प्रॉम्प्ट इंजेक्शन के ज़रिए LangChain तैनाती से सभी API कुंजियाँ और पर्यावरण चर खींच लेने देती है। यह «LangGrinch» का एक रूप है, जिसे Cyata ने दिसंबर 2025 में पहली बार पहचाना था — अब पुष्ट शोषण-पथ के साथ।
Cyera ने चेताया: «LangChain अलग-थलग मौजूद नहीं है। यह एक विशाल निर्भरता-जाल के केंद्र में बैठा है, जो पूरे AI स्टैक में फैला है। सैकड़ों लाइब्रेरी LangChain को लपेटती हैं, उसका विस्तार करती हैं, या उस पर निर्भर हैं।» जब LangChain के कोर में भेद्यता होती है, तो वह लहर की तरह हर डाउनस्ट्रीम लाइब्रेरी, रैपर और एकीकरण तक फैल जाती है, जो उस असुरक्षित कोड-पथ को विरासत में लेते हैं।
यह प्रकटीकरण उन दिनों बाद आया है जब Langflow में CVE-2026-33017 का सार्वजनिक प्रकटीकरण के 20 घंटे के भीतर सक्रिय शोषण हुआ — दोनों का मूल कारण एक ही है: बिना प्रमाणीकरण कोड निष्पादन।
langchain-core ≥1.2.22langchain-core 0.3.81 या 1.2.5langgraph-checkpoint-sqlite 3.0.1Rapid7 ने एक दीर्घकालिक जासूसी अभियान उजागर किया है, जिसका श्रेय Red Menshen (Earth Bluecrow, DecisiveArchitect, Red Dev 18 नामों से भी ट्रैक किया जाता है) को दिया गया है — यह चीन-संबद्ध ख़तरा-अभिकर्ता कम से कम 2021 से मध्य-पूर्व और एशिया के टेलीकॉम नेटवर्कों में गहराई तक बैठा हुआ है।
Rapid7 ने इन गुप्त पहुँच-तंत्रों को दूरसंचार नेटवर्कों में अब तक देखी गईं «सबसे छिपी हुई डिजिटल स्लीपर सेल» बताया।
मुख्य हथियार है BPFDoor— एक Linux बैकडोर, जो Berkeley Packet Filter (BPF) की कार्यक्षमता का दुरुपयोग कर कर्नेल स्तर पर काम करता है। पारंपरिक मैलवेयर के विपरीत:
BPFDoor केवल बैकडोर पहुँच नहीं देता — यह टेलीकॉम बैकबोन के भीतर जड़ी एक पहुँच-परतकी तरह काम करता है, जो ख़तरा-अभिकर्ता को महत्वपूर्ण नेटवर्क संचालन में दीर्घकालिक, कम-शोर दृश्यता देती है। SCTP क्षमता संकेत देती है कि सब्सक्राइबर डेटा के ज़रिए रुचि के व्यक्तियों को ट्रैक करने की संभावना भी है।
Red Menshen प्रारंभिक पहुँच के लिए Ivanti, Cisco, Juniper, Fortinet, VMware, Palo Alto Networks और Apache Struts की इंटरनेट-मुखी अवसंरचना को निशाना बनाता है। सेंध के बाद के उपकरणों में CrossC2 बीकन फ़्रेमवर्क, Sliver, TinyShell यूनिक्स बैकडोर, कीलॉगर और क्रेडेंशियल बटोरने व पार्श्व संचलन के लिए ब्रूट-फ़ोर्स उपयोगिताएँ शामिल हैं।
पहले अप्रलेखित रहा एक BPFDoor संस्करण ट्रिगर पैकेट को प्रतीत होने में वैध HTTPS ट्रैफ़िक के भीतर छिपा देता है और एक नया पार्सिंग तंत्र लाता है, जिससे आधुनिक उद्यम परिवेशों में पहचान और भी कठिन हो जाती है।
Malwarebytes ने ऐसे पहले macOS अभियान का दस्तावेज़ीकरण किया है जो ClickFix सोशल इंजीनियरिंग को Nuitka-संकलित Python इन्फ़ोस्टीलर के साथ जोड़ता है — macOS ख़तरों में यह उल्लेखनीय विकास है।
update-check[.]comपर जाता है और नक़ली Cloudflare CAPTCHA सत्यापन देखता हैcurl कमांड macOS Terminal में चिपकवाया जाता है.env, कॉन्फ़िग फ़ाइलें)Nuitka क्यों मायने रखता है: PyInstaller (जो Python को बाइटकोड के साथ बंडल करता है) के विपरीत, Nuitka Python को C कोड में संकलित करता है और एक वास्तविक नेटिव बाइनरीबनाता है। डिकंपाइल करने के लिए कोई स्पष्ट बाइटकोड परत नहीं बचती, जिससे रिवर्स इंजीनियरिंग और स्थैतिक विश्लेषण काफ़ी कठिन हो जाते हैं।
ख़तरा-अभिकर्ता TeamPCP — जो Trivy, KICS और litellm पर सप्लाई-चेन हमलों के लिए पहले से कुख्यात है — ने अब PyPI पर Telnyx Python पैकेज की सुरक्षा भेद दी है। 27 मार्च 2026 को दो दुर्भावनापूर्ण संस्करण (4.87.1 और 4.87.2) प्रकाशित किए गए, जो स्टेगनोग्राफ़ी की मदद से क्रेडेंशियल-चोरी की क्षमताएँ एक .WAV ऑडियो फ़ाइल के भीतर छिपाते हैं।
telnyx/_client.pyमें डाला जाता है और import होते ही चलता हैतुरंत वापस जाएँ — Telnyx संस्करण 4.87.0पर। PyPI प्रोजेक्ट फ़िलहाल क्वारंटीन में है। जिन सिस्टम ने संस्करण 4.87.1 या 4.87.2 खींचे हों, उनमें क्रेडेंशियल चोरी के संकेतों की जाँच करें।
कई सुरक्षा कंपनियों — Aikido, Endor Labs, JFrog, Ossprey Security, SafeDep, Socket और StepSecurity — ने इस विश्लेषण की पुष्टि की है। यह मैलवेयर Windows, Linux और macOS सिस्टम को निशाना बनाता है।
| ख़तरा | गंभीरता | कार्रवाई |
|---|---|---|
| LangChain CVE-2025-68664 | गंभीर (9.3) | langchain-core को 0.3.81 या 1.2.5 पर पैच करें |
| LangChain CVE-2026-34070 | उच्च (7.5) | langchain-core को ≥1.2.22 पर पैच करें |
| LangGraph CVE-2025-67644 | उच्च (7.3) | langgraph-checkpoint-sqlite को 3.0.1 पर पैच करें |
| Red Menshen / BPFDoor | गंभीर | टेलीकॉम/उद्यम Linux में BPF-आधारित विसंगतियाँ खोजें |
| Infinity Stealer (macOS) | उच्च | update-check[.]com ब्लॉक करें; Terminal में पेस्ट गतिविधि की निगरानी करें |
| Telnyx PyPI (TeamPCP) | गंभीर | 4.87.0 पर वापस जाएँ; क्रेडेंशियल चोरी का ऑडिट करें |
दैनिक साइबरसुरक्षा इंटेलिजेंस सीधे अपने फ़ीड में पाएँ। KENSAI सुरक्षा ब्रीफ़िंग उन भेद्यताओं, हमलों और ख़तरा-अभिकर्ताओं को कवर करती हैं जो मायने रखते हैं।
सभी ब्रीफ़िंग पढ़ें →प्रकाशक: KENSAI सुरक्षा इंटेलिजेंस · 30 मार्च, 2026 05:00 CET
स्रोत: Cyera, Rapid7, Malwarebytes, The Hacker News, BleepingComputer, SecurityWeek