we_are_coded.by CODE · Светът, декодиран
EN
Кой е кой

LangChain и рамките за агенти

ОсновитеОбновено на 13 юли 2026we are coded

Скелето, върху което половината индустрия строи AI агенти, влезе в списъка на американската киберсигурност с дупка без ключалка.

Проверено на13 юли 2026
Накратко: LangChain е готов софтуерен скелет, върху който се строят AI агенти - вместо да пишеш всяка връзка между езиков модел, памет и инструменти от нулата, взимаш готови тухли и ги завинтваш една за друга. Langflow е визуалната ѝ версия - същото скеле, но с кутийки за влачене вместо код. През май тази година Langflow влезе в списъка на американската агенция за киберсигурност CISA с дупка, която позволява на непознат отвън да поеме контрол над системата без дори парола.

LangChain е дело на Харисън Чейс, който преди няколко години пише първата версия като страничен проект - 800 реда Python код. Идеята е проста: всеки, който вързва езиков модел (ChatGPT-тип софтуер, който разбира и пише текст) към база данни, към памет за миналия разговор или към някакъв инструмент, решава наново един и същ проблем. Чейс го решава веднъж и го пуска отворено за всички да го ползват. За три години проектът стига оценка от 1.25 милиарда долара и над 100 милиона тегления месечно - LangChain стана скелето, върху което половината индустрия си строи агентите.

Langflow е следващата крачка - същият скелет, но с интерфейс за влачене на кутийки вместо писане на код. Целта е да пуснеш и хора, които не програмират, да сглобяват агенти визуално - стрелка от 'модел' до 'база данни', стрелка от 'база данни' до 'резултат'. Скоростта, с която някой без техническо образование сглобява работещ агент за час, е точно причината Langflow се разпространи бързо в компании, които бързат да не изостанат.

И точно тази скорост роди дупката. Уязвимостта CVE-2025-34291 получи оценка 9.4 от максимум десет по скалата за опасност - комбинация от три пропуска наведнъж: сървърът вярва на заявки от почти всеки адрес, липсва защита срещу фалшиви заявки от чуждо име, и по дизайн има вход, през който минава изпълним код. Събрани заедно, трите дупки дават на нападателя пълен достъп без нито едно потвърждение самоличност.

Иранска държавна хакерска група с прякор MuddyWater вече го използва - не като демонстрация, а като реален път навътре в чужди мрежи. CISA, федералната агенция, която пази американската инфраструктура, добави дупката в каталога си със задължителен срок - държавните институции трябваше да я закърпят до началото на юни. Скелето, изградено да ускорява строежа на агенти, се оказа скелето, през което влязоха в самите сгради.

Скелето, което позволи на всеки да построи AI агент за седмица, е същото скеле, през което влязоха вътре за седмица.

Кой печели от това

Познавам изкушението отвътре - когато строиш система, най-лесният път е да вземеш готово скеле и да закачиш твоето върху него. По-бързо е, по-евтино е, работи веднага пред клиента. Но скелето не е твое. Не си проверил всяка греда, не знаеш кой друг се качва по него нощем.

Затова при нас правилото е системата да е затворена по подразбиране - никой отвън не влиза, ако изрично не му е разрешено. Langflow доказа с цифри какво струва обратното: удобство без граница се плаща с врата без брава. Въпросът никога не е дали ще намерят пролуката. Въпросът е кой стига пръв.

Визуалът е генериран код-арт, без чужди изображения.
Източници
Официален първоизточник
→NVD - CVE-2025-34291 (Langflow), CVSS v4.0 = 9.4 Critical→CISA - Known Exploited Vulnerabilities Catalog (Langflow, добавена 21 май 2026, срок за федералните агенции 4 юни 2026)
Медийно потвърждение
→TechCrunch - LangChain достига оценка от 1.25 млрд. долара (октомври 2025)→PyPI Stats - тегления на пакета langchain (над 100 млн. месечно)