Kerentanan  ·  2026-08-10

Check Point Research mengungkapkan 12 CVEs (21 kelemahan) di seluruh LangChain, CrewAI, Microsoft Agent Framework, dan Google ADK agent frameworks

KerentananHigh dampakGlobal
Di Black Hat USA 2026, peneliti Check Point Shahar Tal dan Yarden Porat mempresentasikan 'No Tools Required: Post-Injection Exploitation Across AI Agent Frameworks,' mengungkapkan 21 temuan termasuk 12 CVEs di seluruh LangChain, CrewAI, Microsoft Agent Framework, dan Google ADK. Kelemahan tersebut mencakup deserialisasi yang tidak aman (bug 'LangGrinch', CVE-2025-68664, CVSS 9.3), SSRF, dan sandbox escapes. Dalam beberapa kasus, tidak ada fungsi berbahaya yang dipanggil secara langsung oleh penyerang — dokumen yang sudah diracun mendarat di memori/pipeline RAG agent dan perilaku save/reload (serialisasi) framework sendiri memicu payload secara otomatis, mengekspos kunci API yang disimpan, kredensial cloud, dan memungkinkan RCE.
Ini adalah runtime orkestrasi inti yang mendasari sebagian besar penyebaran agent LLM produksi. Penyerang hanya perlu memasukkan dokumen atau input berbahaya ke dalam konteks agent (misalnya, melalui penyerapan RAG) — tidak ada akses alat langsung yang diperlukan — untuk menjangkau penyimpanan kredensial dan berpotensi mencapai eksekusi kode jarak jauh di seluruh setiap aplikasi hilir yang dibangun pada versi framework yang rentan.
Dokumen/input yang diracun yang disampaikan ke memori agent atau pipeline RAG memicu deserialisasi yang tidak aman ketika framework menyimpan/memuat ulang status, tanpa penyerang perlu penyalahgunaan alat langsung; juga mencakup jalur SSRF dan sandbox-escape.
LangChain, CrewAI, Microsoft Agent Framework, Google ADK (Agent Development Kit)
Perbarui ke versi LangChain yang sudah diperbaiki mengatasi CVE-2025-68664 (LangGrinch); Microsoft membayar bug bounty dan memperbaiki masalahnya (tidak ada CVE, framework masih pre-GA); Google tidak sepenuhnya memperbaiki atau CVE temuannya ADK — batasi eksposur API HTTP built-in asisten dev ADK. Parser dokumen sandbox dan batasi izin IAM yang diberikan kepada akun layanan agent.
Security Point Break — Black Hat 2026: Old-School Bugs Crack Open AI Agent FrameworksThe Register — Prompt injection isn't the bug, AI agent frameworks are
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →