| Langflow | CVE-2026-27966 | 提示詞注入 | rce | LangChain
低程式碼AI平臺Langflow存在遠端RCE漏洞,提示詞注入可致伺服器遭遠端接管
低程式碼AI平臺Langflow被發現存在CVE-2026-27966重大漏洞,CSV代理節點預設允許危險程式碼,攻擊者可用提示詞注入執行Python與作業系統指令,接管伺服器
2026-03-04
| LangChain | CVE-2025-68664 | CVE-2025-68665 | 序列化注入
LLM調度框架LangChain核心元件序列化注入漏洞,可能導致環境變數機密外洩
官方修補LLM調度框架LangChain核心元件langchain-core重大漏洞CVE-2025-68664,反序列化恐把外部資料還原成LangChain物件,並外洩環境變數機密,建議升級至0.3.81或1.2.5以上版本
2025-12-26
| LangChain | LangGraph | 人工智慧框架
LangChain 1.0引入統一代理設計,提升代理開發一致性
人工智慧代理開發框架LangChain釋出1.0 Alpha測試版,採用全新代理架構,底層整合LangGraph執行與管理狀態,並於Core導入內容區塊,增強持久執行與互動能力,穩定版預計10月下旬登場
2025-09-05



