Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: LangChain ve LangGraph Açığı, Dosyaları ve Gizli Verileri Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: LangChain ve LangGraph Açığı, Dosyaları ve Gizli Verileri Tehdit Ediyor

Siber Güvenlik

Acil: LangChain ve LangGraph Açığı, Dosyaları ve Gizli Verileri Tehdit Ediyor

teknomers
Son güncelleme: 27 Mart 2026 12:21
teknomers
Paylaş
Paylaş

LangChain ve LangGraph’deki Güvenlik Açıkları

Son günlerde yapılan güvenlik araştırmaları, LangChain ve LangGraph’de üç önemli güvenlik açığı keşfetti. Bu açıklar, doğru şekilde istismar edildiğinde dosya sistemi verilerini, çevre sırlarını ve konuşma geçmişini tehlikeye atabilir.

Contents
  • LangChain ve LangGraph’deki Güvenlik Açıkları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

LangChain ve LangGraph, Büyük Dil Modelleri (LLM) kullanarak uygulama geliştirmek için kullanılan açık kaynaklı çerçevelerdir. LangGraph, daha karmaşık ve doğrusal olmayan agentik iş akışları için LangChain’in üzerine inşa edilmiştir. Python Package Index (PyPI) üzerindeki istatistiklere göre, son haftada LangChain, LangChain-Core ve LangGraph toplamda 52 milyon, 23 milyon ve 9 milyon kez indirildi.

Araştırmacılara göre, bu açıklar, her biri farklı bir kurumsal veri türünü tehlikeye atmaktadır. Güvenlik uzmanı Vladimir Tokarev, “Her bir zafiyet, dosya sistemi dosyaları, çevre sırları ve konuşma geçmişi gibi farklı bir veri sınıfını açığa çıkartıyor.” dedi.

Etkilenen Sistemler

Bu açıklar, aşağıdaki CVE kodlarıyla ilişkilendirilmektedir:

  • CVE-2026-34070 (CVSS puanı: 7.5) – LangChain’deki bir yol geçişi zafiyeti (“langchain_core/prompts/loading.py”), özel bir prompt şablonu sunarak herhangi bir doğrulama olmadan rastgele dosyalara erişim sağlar.
  • CVE-2025-68664 (CVSS puanı: 9.3) – Güvensiz verilerin serileştirilmesi açıklığı, bir veri yapısını girdi olarak geçirerek API anahtarlarını ve çevre sırlarını sızdırabilir.
  • CVE-2025-67644 (CVSS puanı: 7.3) – LangGraph SQLite kontrol noktasındaki bir SQL enjeksiyon zafiyeti, bir saldırganın SQL sorgularını manipüle etmesine olanak tanır.

Bu açıkların başarılı bir şekilde istismar edilmesi, Docker yapılandırmaları gibi hassas dosyaların okunmasına, gizli bilgilerin elde edilmesine ve hassas iş akışlarına ait konuşma geçmişlerine erişilmesine olanak tanıyabilir.

Çözüm ve Korunma

Aşağıdaki versiyonlarda güvenlik açıkları giderilmiştir:

  • CVE-2026-34070 – langchain-core >= 1.2.22
  • CVE-2025-68664 – langchain-core 0.3.81 ve 1.2.5
  • CVE-2025-67644 – langgraph-checkpoint-sqlite 3.0.1

Bu güvenlik açıkları, yapay zeka altyapısının klasik güvenlik zafiyetlerine karşı savunmasız olduğunu göstermektedir.

Sonuç

Kullanıcıların, mevcut güvenlik güncellemelerini derhal uygulaması ve kullanılan sistemlerdeki açıkları kapatmak için gerekli adımları atması kritik öneme sahiptir. Ayrıca, gereksiz portları kapatmak ve sistemleri güncel tutmak, hassas verilerin korunmasına yardımcı olacaktır.

Dropbox, Dijital İmza Hizmetinin Tüm Kullanıcıları Etkileyen İhlalini Açıkladı
“Android performans tavanı” – OnePlus, OnePlus 11’i bu şekilde karakterize ediyor. Amiral gemisi Pazartesi günü sunulacak
Acil! ChatGPT Bağlantılarıyla Sahte Çökme Sayfaları Yayılıyor
RSA 2022: Omdia Araştırması Getiriyor
Bazı kablosuz satış profesyonelleri, yöneticilerinin emriyle müşterilere “Tıkıştırdıklarını” ve yalan söylediklerini itiraf ediyor
ETİKETLENDİ:AcilAçığıDosyalarıediyorGizliLangChainLangGraphTehditverileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Garmin InReach Mini 3 Plus: Uygun Fiyatlı mı, Gerçekten Değer mi?
Sonraki Makale Epic’teki Kesintilere Rağmen Disney X Fortnite İşbirliği Devam Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?