AIアプリ構築基盤Langflowの脆弱性CVE-2026-5027が積極悪用、認証なしで任意コード実行

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「社内でLangflowを使ってAIアプリを試作してるけど、外に公開して大丈夫でしゅか?」
「認証なしで乗っ取られるって聞いて、何が危ないのか分からず怖いんでしゅ……」

チップス

うちもLangflowを検証サーバに立てっぱなしでしゅ……これってマズいんでしゅか?

ボス

ふふふ、まさに今そこが狙われている。CVE-2026-5027は認証なしで任意コードまで届く穴だ。仕組みを押さえれば、自社で今すぐ閉じるべき箇所が見えるぞ。

本記事では、AIアプリ構築基盤Langflowで実際に悪用が確認された脆弱性CVE-2026-5027について、攻撃の流れと露出の実態、今すぐ取るべき対応を整理します。

  • LangflowのファイルアップロードAPIにパストラバーサル脆弱性、ファイル名を細工して任意の場所に書き込み可能
  • 既定で自動ログインが有効なため、認証情報なしで未認証のリモートコード実行(RCE)まで到達
  • Censysの調査で約7000台が公開状態、VulnCheckのハニーポットで実際の悪用も観測済み

読み終える頃には、AI開発ツールを安全に運用するための着眼点が手に入ります。

オススメ案件

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【ID移行・ゼロトラスト推進】虎ノ門(週1-2日出社/フルリモート可)/Entra ID・セキュリティ改善

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手SIerが抱える複数のエンド企業に対し、オンプレADからEnt...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...

【製造業セキュリティ部運用支援】赤坂・虎ノ門ヒルズ(週1日出社・週4日リモート)/Zscaler・SASE/FW運用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業顧客のセキュリティ部において、SASE(Zscaler)や...

【Microsoft 365・Intune環境の設計構築】神保町/セキュリティ・エンドポイント管理

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
Microsoft 365およびIntuneを用いた最新のエンドポイント管理...

【セキュリティ関連サービスの導入・構築・運用】小川町/EDR・MDM・認証基盤

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
自社セキュリティ関連サービスの導入から構築、運用までを一...

【情報セキュリティモニタリング・IT資産構成管理支援】虎ノ門(リモート併用)/インフラ経験が活きるセキュリティ案件

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 運用・保守
作業内容:
企業の安全性を支える情報セキュリティモニタリング(内部監...

【大手保険会社海外拠点向けCrowdStrike導入・IR支援】千代田区(リモート併用)/EDR・セキュリティエンジニア

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手保険会社のグローバル展開を支えるセキュリティ強化プロ...
目次

Langflowで起きた脆弱性悪用の概要

まずは何が起き、どこまで分かっているのかを整理します。

ファイルアップロードの穴から未認証RCEに至るまで

Langflowは、生成AIのワークフローを画面上で組み立てられるオープンソースの開発基盤です。
問題のCVE-2026-5027は、ファイルをアップロードする「POST /api/v2/files」が、送信されたファイル名を検証していない点にあります。
そのため「../」を含む細工をすると、本来許されない場所へファイルを書き込めてしまいます。
さらにLangflowは既定で自動ログインが有効なため、攻撃者は認証情報なしで有効なセッションを得て、最終的に任意コード実行(RCE)まで届きます。

公表されている主な事実は以下のとおりです。

項目内容
脆弱性CVE-2026-5027(パストラバーサル、CVSS 8.8)
影響任意ファイル書き込み、未認証のリモートコード実行
原因アップロードAPIがファイル名を未検証+既定で自動ログイン有効
露出公開インスタンス約7000台(Censys調査)
修正版Langflow 1.9.0以降(推奨は1.10.0)
チップス

ファイル名を書き換えるだけで、そこまで踏み込まれるんでしゅか……。

ボス

そうだ。入口は地味だが、自動ログインと組み合わさると一気に深くまで通る。発見はTenable、3月に公開されてから悪用が続いているな。

攻撃の仕組みと企業が負うリスク

なぜこの一件が「AI時代らしい」リスクなのかを掘り下げます。

検証用に立てたAIツールが侵入口になる

AI開発ツールは「とりあえず触ってみる」目的で、検証サーバに認証なしのまま放置されがちです。
Langflowの既定設定はその油断を突く形になっており、外部に公開していれば一度のリクエストでセッションを奪われます。
VulnCheckのハニーポットでは実際にテストファイルを書き込む試行が観測され、過去の類似脆弱性ではイラン系の攻撃グループによる悪用も報告されました。
つまり社内実験のつもりのサーバが、本番環境やクラウド認証情報への足がかりになりかねません。

とくに注意したいポイントは次のとおりです。

  • インターネットに直接公開したLangflowは、認証なしで乗っ取られる前提で考える
  • 検証用・PoC用のAIツールも資産として棚卸しし、放置インスタンスを洗い出す
  • RCEまで届くため、同居するAPIキーやクラウド認証情報の流出も想定する
チップス

「あとで消そう」と思って立てたサーバ、まさにそのままでしゅ……。

ボス

そこが盲点だ。今回を機に、AIツールも通常の資産管理に組み込めば、同じ穴を二度踏まずに済むぞ。

まとめ:AIツールも「公開前提」で守る

CVE-2026-5027は、AI開発基盤Langflowが認証なしで任意コード実行まで許してしまう深刻な脆弱性です。
対応はシンプルで、まず1.10.0へ更新し、不要な公開インスタンスは閉じ、自動ログインを無効化することです。
そのうえでAI開発ツールを資産台帳に載せ、外部公開の可否を都度判断する運用へ移す必要があります。
こうしたAI時代のセキュリティ実装に挑みたい方は、ぜひセキュリティフリーランス案件で実践の場を広げてみてください。

参考: BleepingComputer「Path traversal flaw in AI dev platform Langflow exploited in attacks」

オススメ案件

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【ID移行・ゼロトラスト推進】虎ノ門(週1-2日出社/フルリモート可)/Entra ID・セキュリティ改善

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手SIerが抱える複数のエンド企業に対し、オンプレADからEnt...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...

【製造業セキュリティ部運用支援】赤坂・虎ノ門ヒルズ(週1日出社・週4日リモート)/Zscaler・SASE/FW運用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業顧客のセキュリティ部において、SASE(Zscaler)や...

【Microsoft 365・Intune環境の設計構築】神保町/セキュリティ・エンドポイント管理

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
Microsoft 365およびIntuneを用いた最新のエンドポイント管理...

【セキュリティ関連サービスの導入・構築・運用】小川町/EDR・MDM・認証基盤

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
自社セキュリティ関連サービスの導入から構築、運用までを一...

【情報セキュリティモニタリング・IT資産構成管理支援】虎ノ門(リモート併用)/インフラ経験が活きるセキュリティ案件

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 運用・保守
作業内容:
企業の安全性を支える情報セキュリティモニタリング(内部監...

【大手保険会社海外拠点向けCrowdStrike導入・IR支援】千代田区(リモート併用)/EDR・セキュリティエンジニア

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手保険会社のグローバル展開を支えるセキュリティ強化プロ...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次