剣 KENSAI
भेद्यताएँ राष्ट्र-राज्य मैलवेयर सप्लाई चेन 30 मार्च, 2026 — प्रातः संस्करण 8 मिनट पढ़ें

LangChain के तीन CVE ने AI स्टैक उजागर किए, टेलीकॉम बैकबोन में Red Menshen की BPFDoor, macOS पर Infinity Stealer, TeamPCP ने WAV फ़ाइलों में मैलवेयर छिपाया

दुनिया के सबसे लोकप्रिय AI फ़्रेमवर्क की तीन गंभीर भेद्यताएँ हमलावरों को उद्यम के सीक्रेट निकालने के तीन स्वतंत्र रास्ते देती हैं। एक चीन-संबद्ध ख़तरा-अभिकर्ता ने टेलीकॉम अवसंरचना के भीतर गहराई तक कर्नेल-स्तरीय स्लीपर सेल बिठा दी हैं। एक नया macOS इन्फ़ोस्टीलर पहचान से बचने के लिए Nuitka-संकलित Python का उपयोग करता है। और TeamPCP का सप्लाई-चेन अभियान अब ऑडियो स्टेगनोग्राफ़ी से Telnyx PyPI पैकेज को निशाना बना रहा है।


🔴 LangChain और LangGraph: तीन CVE, आपके उद्यम डेटा तक तीन रास्ते

Cyera के सुरक्षा शोधकर्ता Vladimir Tokarev ने LangChain और LangGraph में तीन स्वतंत्र भेद्यताएँ उजागर कीं — ये ओपन-सोर्स AI फ़्रेमवर्क PyPI से प्रति सप्ताह 8.4 करोड़ से अधिक बार डाउनलोड होते हैं। हर ख़ामी उद्यम डेटा का एक अलग वर्ग उजागर करती है: फ़ाइल-सिस्टम की फ़ाइलें, पर्यावरण सीक्रेट, और बातचीत का इतिहास।

तिहरा ख़तरा

CVECVSSप्रकारप्रभाव
CVE-2026-340707.5पाथ ट्रैवर्सलप्रॉम्प्ट-लोडिंग API के ज़रिए मनमानी फ़ाइल पढ़ना — टेम्पलेट पाथ पर कोई सत्यापन नहीं
CVE-2025-686649.3डीसीरियलाइज़ेशनऐप को यह भ्रम देकर कि इनपुट एक सीरियलाइज़ किया गया LangChain ऑब्जेक्ट है, API कुंजियाँ और पर्यावरण सीक्रेट लीक कराता है
CVE-2025-676447.3SQL इंजेक्शनमेटाडेटा फ़िल्टर कुंजियों के ज़रिए LangGraph के SQLite चेकपॉइंट डेटाबेस पर मनमानी SQL क्वेरी

⚠️ महत्वपूर्ण संदर्भ

CVE-2025-68664 (CVSS 9.3) हमलावर को प्रॉम्प्ट इंजेक्शन के ज़रिए LangChain तैनाती से सभी API कुंजियाँ और पर्यावरण चर खींच लेने देती है। यह «LangGrinch» का एक रूप है, जिसे Cyata ने दिसंबर 2025 में पहली बार पहचाना था — अब पुष्ट शोषण-पथ के साथ।

यह LangChain से आगे क्यों मायने रखता है

Cyera ने चेताया: «LangChain अलग-थलग मौजूद नहीं है। यह एक विशाल निर्भरता-जाल के केंद्र में बैठा है, जो पूरे AI स्टैक में फैला है। सैकड़ों लाइब्रेरी LangChain को लपेटती हैं, उसका विस्तार करती हैं, या उस पर निर्भर हैं।» जब LangChain के कोर में भेद्यता होती है, तो वह लहर की तरह हर डाउनस्ट्रीम लाइब्रेरी, रैपर और एकीकरण तक फैल जाती है, जो उस असुरक्षित कोड-पथ को विरासत में लेते हैं।

यह प्रकटीकरण उन दिनों बाद आया है जब Langflow में CVE-2026-33017 का सार्वजनिक प्रकटीकरण के 20 घंटे के भीतर सक्रिय शोषण हुआ — दोनों का मूल कारण एक ही है: बिना प्रमाणीकरण कोड निष्पादन।

अभी पैच करें


🔴 चीन-संबद्ध Red Menshen ने टेलीकॉम बैकबोन के भीतर BPFDoor स्लीपर सेल तैनात कीं

Rapid7 ने एक दीर्घकालिक जासूसी अभियान उजागर किया है, जिसका श्रेय Red Menshen (Earth Bluecrow, DecisiveArchitect, Red Dev 18 नामों से भी ट्रैक किया जाता है) को दिया गया है — यह चीन-संबद्ध ख़तरा-अभिकर्ता कम से कम 2021 से मध्य-पूर्व और एशिया के टेलीकॉम नेटवर्कों में गहराई तक बैठा हुआ है।

Rapid7 ने इन गुप्त पहुँच-तंत्रों को दूरसंचार नेटवर्कों में अब तक देखी गईं «सबसे छिपी हुई डिजिटल स्लीपर सेल» बताया।

BPFDoor कैसे काम करता है

मुख्य हथियार है BPFDoor— एक Linux बैकडोर, जो Berkeley Packet Filter (BPF) की कार्यक्षमता का दुरुपयोग कर कर्नेल स्तर पर काम करता है। पारंपरिक मैलवेयर के विपरीत:

🎯 रणनीतिक निहितार्थ

BPFDoor केवल बैकडोर पहुँच नहीं देता — यह टेलीकॉम बैकबोन के भीतर जड़ी एक पहुँच-परतकी तरह काम करता है, जो ख़तरा-अभिकर्ता को महत्वपूर्ण नेटवर्क संचालन में दीर्घकालिक, कम-शोर दृश्यता देती है। SCTP क्षमता संकेत देती है कि सब्सक्राइबर डेटा के ज़रिए रुचि के व्यक्तियों को ट्रैक करने की संभावना भी है।

हमला-शृंखला

Red Menshen प्रारंभिक पहुँच के लिए Ivanti, Cisco, Juniper, Fortinet, VMware, Palo Alto Networks और Apache Struts की इंटरनेट-मुखी अवसंरचना को निशाना बनाता है। सेंध के बाद के उपकरणों में CrossC2 बीकन फ़्रेमवर्क, Sliver, TinyShell यूनिक्स बैकडोर, कीलॉगर और क्रेडेंशियल बटोरने व पार्श्व संचलन के लिए ब्रूट-फ़ोर्स उपयोगिताएँ शामिल हैं।

पहले अप्रलेखित रहा एक BPFDoor संस्करण ट्रिगर पैकेट को प्रतीत होने में वैध HTTPS ट्रैफ़िक के भीतर छिपा देता है और एक नया पार्सिंग तंत्र लाता है, जिससे आधुनिक उद्यम परिवेशों में पहचान और भी कठिन हो जाती है।


🟡 Infinity Stealer: नया macOS मैलवेयर ClickFix को Nuitka-चकमे के साथ जोड़ता है

Malwarebytes ने ऐसे पहले macOS अभियान का दस्तावेज़ीकरण किया है जो ClickFix सोशल इंजीनियरिंग को Nuitka-संकलित Python इन्फ़ोस्टीलर के साथ जोड़ता है — macOS ख़तरों में यह उल्लेखनीय विकास है।

हमला-शृंखला

  1. ClickFix चारा: पीड़ित update-check[.]comपर जाता है और नक़ली Cloudflare CAPTCHA सत्यापन देखता है
  2. Terminal कमांड: उपयोगकर्ता को बहकाकर base64-अस्पष्ट किया गया curl कमांड macOS Terminal में चिपकवाया जाता है
  3. Nuitka लोडर: 8.6 MB की Mach-O बाइनरी, जिसमें 35MB का zstd-संपीड़ित आर्काइव और स्टीलर पेलोड है
  4. डेटा निष्कासन: चुराया गया डेटा HTTP POST से भेजा जाता है; पूरा होने पर Telegram सूचना हमलावरों को सतर्क करती है

क्या चुराया जाता है

Nuitka क्यों मायने रखता है: PyInstaller (जो Python को बाइटकोड के साथ बंडल करता है) के विपरीत, Nuitka Python को C कोड में संकलित करता है और एक वास्तविक नेटिव बाइनरीबनाता है। डिकंपाइल करने के लिए कोई स्पष्ट बाइटकोड परत नहीं बचती, जिससे रिवर्स इंजीनियरिंग और स्थैतिक विश्लेषण काफ़ी कठिन हो जाते हैं।


🟡 TeamPCP ने Telnyx PyPI पैकेज हाइजैक किया, WAV ऑडियो फ़ाइलों में स्टीलर छिपाया

ख़तरा-अभिकर्ता TeamPCP — जो Trivy, KICS और litellm पर सप्लाई-चेन हमलों के लिए पहले से कुख्यात है — ने अब PyPI पर Telnyx Python पैकेज की सुरक्षा भेद दी है। 27 मार्च 2026 को दो दुर्भावनापूर्ण संस्करण (4.87.1 और 4.87.2) प्रकाशित किए गए, जो स्टेगनोग्राफ़ी की मदद से क्रेडेंशियल-चोरी की क्षमताएँ एक .WAV ऑडियो फ़ाइल के भीतर छिपाते हैं।

Linux/macOS पर तीन-चरणीय हमला

  1. वितरण: दुर्भावनापूर्ण कोड telnyx/_client.pyमें डाला जाता है और import होते ही चलता है
  2. निष्कर्षण: ऑडियो स्टेगनोग्राफ़ी WAV फ़ाइल से पेलोड डिकोड करती है — मैलवेयर को सबके सामने छिपा देती है
  3. निष्पादन: इन-मेमोरी डेटा हार्वेस्टर क्रेडेंशियल और पर्यावरण सीक्रेट को निशाना बनाता है

⚠️ आवश्यक कार्रवाई

तुरंत वापस जाएँ — Telnyx संस्करण 4.87.0पर। PyPI प्रोजेक्ट फ़िलहाल क्वारंटीन में है। जिन सिस्टम ने संस्करण 4.87.1 या 4.87.2 खींचे हों, उनमें क्रेडेंशियल चोरी के संकेतों की जाँच करें।

कई सुरक्षा कंपनियों — Aikido, Endor Labs, JFrog, Ossprey Security, SafeDep, Socket और StepSecurity — ने इस विश्लेषण की पुष्टि की है। यह मैलवेयर Windows, Linux और macOS सिस्टम को निशाना बनाता है।


📋 त्वरित संदर्भ

ख़तरागंभीरताकार्रवाई
LangChain CVE-2025-68664गंभीर (9.3)langchain-core को 0.3.81 या 1.2.5 पर पैच करें
LangChain CVE-2026-34070उच्च (7.5)langchain-core को ≥1.2.22 पर पैच करें
LangGraph CVE-2025-67644उच्च (7.3)langgraph-checkpoint-sqlite को 3.0.1 पर पैच करें
Red Menshen / BPFDoorगंभीरटेलीकॉम/उद्यम Linux में BPF-आधारित विसंगतियाँ खोजें
Infinity Stealer (macOS)उच्चupdate-check[.]com ब्लॉक करें; Terminal में पेस्ट गतिविधि की निगरानी करें
Telnyx PyPI (TeamPCP)गंभीर4.87.0 पर वापस जाएँ; क्रेडेंशियल चोरी का ऑडिट करें

ख़तरों से आगे रहें

दैनिक साइबरसुरक्षा इंटेलिजेंस सीधे अपने फ़ीड में पाएँ। KENSAI सुरक्षा ब्रीफ़िंग उन भेद्यताओं, हमलों और ख़तरा-अभिकर्ताओं को कवर करती हैं जो मायने रखते हैं।

सभी ब्रीफ़िंग पढ़ें →

प्रकाशक: KENSAI सुरक्षा इंटेलिजेंस · 30 मार्च, 2026 05:00 CET

स्रोत: Cyera, Rapid7, Malwarebytes, The Hacker News, BleepingComputer, SecurityWeek

संबंधित लेख

El Parlamento de la UE simplifica la Ley de IA, rechaza el escaneo CSAM, brechas Forum InCyber 2026 impulsa la formación en ciberseguridad, el Parlamento UE simp 6G Security-by-Design-Richtlinien