Drie kritieke kwetsbaarheden in 's werelds populairste AI-framework bieden aanvallers onafhankelijke paden om bedrijfsgeheimen te stelen. Een aan China gelinkte dreigingsactor heeft kernel-slaapercellen diep in telecom-infrastructuur geïmplanteerd. Een nieuwe macOS-infostealer gebruikt Nuitka-gecompileerd Python om detectie te omzeilen. En de TeamPCP-supply-chain-campagne richt zich nu op het Telnyx PyPI-pakket via audio-steganografie.
Cyera-beveiligingsonderzoeker Vladimir Tokarev onthulde drie onafhankelijke kwetsbaarheden in LangChain en LangGraph — de open-source AI-frameworks die wekelijks meer dan 84 miljoen keer worden gedownload van PyPI.
| CVE | CVSS | Type | Impact |
|---|---|---|---|
CVE-2026-34070 | 7.5 | Path Traversal | Willekeurige bestandstoegang via de prompt-laad-API |
CVE-2025-68664 | 9.3 | Deserialisatie | Lekken van API-sleutels en omgevingsgeheimen |
CVE-2025-67644 | 7.3 | SQL-injectie | Willekeurige SQL-queries tegen LangGraph's SQLite-database |
CVE-2025-68664 (CVSS 9.3) stelt een aanvaller in staat om alle API-sleutels en omgevingsvariabelen te stelen via prompt-injectie.
langchain-core ≥1.2.22langchain-core 0.3.81 of 1.2.5langgraph-checkpoint-sqlite 3.0.1Rapid7 heeft een langdurige spionagecampagne ontdekt die wordt toegeschreven aan Red Menshen — een aan China gelinkte dreigingsactor die sinds ten minste 2021 in telecomnetwerken in het Midden-Oosten en Azië is geïnfiltreerd.
BPFDoor functioneert als een toegangslaag ingebed in de telecom-backbone, met langdurige, geruisloze zichtbaarheid in kritieke netwerkoperaties.
Malwarebytes heeft de eerste macOS-campagne gedocumenteerd die ClickFix social engineering combineert met een Nuitka-gecompileerde Python-infostealer.
update-check[.]comcurl-commando te plakkenDe TeamPCP-dreigingsactor heeft het Python-pakket Telnyx op PyPI gecompromitteerd. Kwaadaardige versies 4.87.1 en 4.87.2 verbergen credential-diefstalcapaciteiten in een .WAV-audiobestand via steganografie.
Onmiddellijk downgraden naar Telnyx versie 4.87.0. Controleer alle systemen die versie 4.87.1 of 4.87.2 hebben geïnstalleerd.
Gepubliceerd door KENSAI Security Intelligence · 30 maart 2026 05:00 CET
Bronnen: Cyera, Rapid7, Malwarebytes, The Hacker News, BleepingComputer, SecurityWeek