NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-07-10 ~ 07-12 일일 보안 인텔리전스

총 20건최고 위협 10.0(치명적)CSSA 1 · CVE 2 · 오염 17

CSSA 독점 조기 경보1

CSSA 독점 조기 경보10.0 치명적

elizaOS 인증 메커니즘 결함으로 인한 원격 무단 접근 및 민감 엔드포인트 데이터 유출

이 취약점은 시스템 내부 역할 정의의 파편화와 권한 검증 로직의 단절에서 비롯됩니다. HTTP 게이트웨이 계층이 단일 불리언 값에만 의존하여 이진 허용 여부를 판단하고 세분화된 역할 기반 인터셉션이 부재하여, 공격자는 악의적인 네트워크 요청을 구성함으로써 중앙 인증 모듈을 직접 우회할 수 있습니다. 공개 상태로 표시된 지갑 서명 라우트 및 정적 공유 토큰 메커니즘을 악용하여 재전송 공격 또는 크로스도메인 자격증명 탈취를 시도할 수 있으며, 암묵적 루프백 신뢰로부터 추론된 관리자 엔티티 식별자와 결합하면 미인가 주체가 구성 관리, 키 스토리지, 자금 조작 등 고위험 인터페이스를 수평적으로 탐색할 수 있습니다. 이로 인해 핵심 비즈니스 데이터가 불법적으로 읽히거나 변조되고, 시스템 신뢰 경계가 전면적으로 붕괴될 수 있습니다.

컴포넌트
elizaOS는 지능형 에이전트 상호작용 및 엔터프라이즈급 애플리케이션 통합을 위한 분산 협업 플랫폼으로, 모듈형 플러그인 설계와 멀티테넌트 마이크로서비스 프레임워크를 아키텍처로 채택하고 있습니다. 시스템은 표준화된 RESTful API를 통해 핵심 기능을 노출하며,…
유형
Improper Authorization (CWE-285)
저장소
대응 방안
  • 통합된 역할 열거형 및 권한 매핑 테이블을 재구성하고, API 게이트웨이 계층에서 역할 기반 접근 제어 정책을 강제 적용할 것을 권장합니다. 불필요한 인터페이스의 공개 노출 표시를 제거하고, 정적 공유 자격증명을 재전송 방지 메커니즘을 갖춘 동적 토큰으로 교체해야 합니다. 또한 크로스도메인 리소스 공유 허용 목록을 엄격히 제한하고 자격증명 투과 전달을 비활성화하며, 명시적인 초기 관리자 바인딩 프로세스와 전체 체인 감사 로그를 수립해야 합니다.

CVE 인텔리전스2

CVE-2026-59726CVSS 10.0 치명적2026-07-10

Ruflo 기본 배포 MCP 엔드포인트 미인증 취약점으로 인한 원격 코드 실행

Ruflo 3.16.3 버전 이전의 기본 docker-compose 배포에서 MCP bridge의 POST /mcp 및 POST /mcp/:group 엔드포인트에 인증이 구현되지 않아 운영 체제 명령 삽입(CWE-78) 보안 결함이 존재합니다. 인증되지 않은 네트워크 공격자가 tools/call을 호출하여 terminal_execute를 실행함으로써 bridge 컨테이너 내 셸 접근 권한 획득, provider API 키 읽기, AgentDB 학습 저장 패턴 오염이 가능합니다. 해당 취약점은 3.16.3 버전에서 수정되었습니다.

컴포넌트
Ruflo는 Claude Code 및 Codex를 위한 에이전트 메타 프레임워크(agent meta-harness)로, AI 에이전트의 워크플로우를 조율하고 관리합니다.
위험
  • 완전한 컨테이너 제어: 공격자가 bridge 컨테이너 내에서 셸 접근 권한을 획득하여 임의 명령을 실행할 수 있음
  • 민감 정보 유출: 공격자가 provider API 키를 읽어 자격 증명이 노출될 수 있음
  • 데이터 무결성 침해: 공격자가 AgentDB 학습 저장 패턴을 오염시켜 에이전트 시스템의 학습 및 동작 로직에 영향을 줄 수 있음
  • 미인증 원격 공격: 공격자가 어떠한 인증 없이도 네트워크를 통해 공격을 수행할 수 있어 악용 난이도가 매우 낮음
출처
대응 방안
  • Ruflo를 3.16.3 이상 버전으로 즉시 업그레이드업그레이드
  • MCP bridge 엔드포인트에 엄격한 인증 메커니즘을 적용
  • 컨테이너 내 명령 실행 권한을 제한하여 terminal_execute 기능이 직접 노출되지 않도록 조치
CVE-2026-55615CVSS 9.8 치명적2026-07-10

Langroid Neo4jChatAgent 프롬프트 인젝션 취약점으로 인한 원격 코드 실행

Langroid 0.65.5 버전 이전에서 Neo4jChatAgent 모듈은 LLM이 생성한 Cypher 쿼리에 대한 유효성 검사, 구문 유형 화이트리스트 및 비활성화 옵션이 부재하여 프롬프트 인젝션(CWE-74) 보안 취약점이 존재합니다. 공격자는 직접적인 사용자 입력 또는 에이전트가 RAG를 통해 읽는 간접 콘텐츠를 통해 프롬프트에 영향을 미쳐 악의적인 Cypher 쿼리를 구성할 수 있습니다. 이 취약점을 통해 공격자는 모든 그래프 데이터를 읽거나 삭제할 수 있으며, 서버에서 APOC 또는 dbms.security 프로시저가 활성화된 경우 운영 체제 명령 실행 및 파일 시스템 접근 권한까지 획득할 수 있습니다. 이 취약점은 CVE-2026-25879와 동일한 결함 범주에 속하지만, 이전 수정 사항에서 neo4j 모듈이 포함되지 않았습니다. 이 취약점은 0.65.5로 업데이트되지 않은 모든 Langroid 사용자에게 영향을 미칩니다. 공격자는 대상 애플리케이션이 제어된 프롬프트 입력을 처리하도록 유도하기만 하면 취약점을 악용할 수 있으며, 이로 인해 데이터 유출, 데이터 손상 또는 서버의 완전한 탈취가 발생할 수 있습니다.

컴포넌트
Langroid는 대형 언어 모델(LLM) 기반 애플리케이션 구축을 위한 프레임워크로, Neo4j 그래프 데이터베이스를 포함한 다양한 백엔드 통합을 지원합니다.
위험
  • 데이터 완전 유출 또는 손상: 공격자는 Neo4j 데이터베이스의 모든 그래프 데이터를 읽거나 삭제할 수 있습니다
  • 원격 코드 실행(RCE): 서버에서 APOC 또는 dbms.security 프로시저가 활성화된 경우, 공격자는 임의의 운영 체제 명령을 실행하고 파일 시스템에 접근할 수 있습니다
  • 복잡한 인증 없이 공격 가능: 프롬프트 인젝션 기술을 통해 공격자는 전통적인 인증 없이도 LLM 에이전트의 논리 결함을 이용하여 공격을 수행할 수 있습니다
출처
대응 방안
  • 공식 수정 사항을 적용하기 위해 즉시 Langroid를 0.65.5 이상 버전으로 업그레이드하십시오.5 이상 버전으로 업그레이드하십시오
  • Neo4j 서버에서 불필요한 APOC 또는 dbms.security 프로시저를 비활성화하여 공격 표면을 줄이십시오
  • 엄격한 입력 유효성 검사 및 출력 필터링 메커니즘을 구현하여 프롬프트 인젝션 공격을 방지하십시오

패키지 오염17

패키지 오염npm2026-07-10

cookie-parser-js@1.4.9 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
8392158ac64e9bbe8a6526a30c03c521
패키지 오염npm2026-07-10

vite-pwa-config@1.1.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
9d87f21c1487a0d86587b899cdc0cf8e
패키지 오염npm2026-07-10

fury_frontend-andes-ui@99.9.5 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
93acd3510c40ef5484add9ebd4be457f
패키지 오염npm2026-07-10

guest-app-ui@99.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
672ba9506983bc169cd6227e51f47e89
패키지 오염npm2026-07-10

fastify-addone@5.1.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
79f2cac3e3e826401eae5271b03302c5
패키지 오염npm2026-07-10

polipoli-pak@1.0.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
36a03f6da83c61286291ada600feae35
패키지 오염npm2026-07-10

px8my@1.0.32 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
ca7bc8dabe496f72fc1d60b7f2cce508
패키지 오염npm2026-07-11

theta-sdk-js@1.2.16 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
dea37d8bdb0dfbbda4984f8c0634aa6f
패키지 오염npm2026-07-11

notifier-funcs@1.3.4 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
56c250ee524b8ea05450359a7d0384aa
패키지 오염npm2026-07-11

notify-utilities@1.3.5 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
b646c45207d704fa7124be116cada4be
패키지 오염npm2026-07-11

rollup-packages-polyfill-core@0.13.7 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
75c9b657561195b21d361d5de6ae370c
패키지 오염npm2026-07-11

sidecar-mcp@1.0.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
f2ea7533dd34943be0b94a8513a4e8bc
패키지 오염npm2026-07-11

type-atob@3.3.7 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
e4a4e01d07fd9f1278c1b7f2904d1d91
패키지 오염npm2026-07-11

auth-next-gen@1.7.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
8d25a920582b47f7f2650112220f9c12
패키지 오염npm2026-07-12

google-caja-bower@1000.80.20 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2679f102ec9cc25ffa1e26636b8a6d29
패키지 오염npm2026-07-12

jscrambler@8.16.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
0d33aa6debfa0314edce54f609a29b6e
패키지 오염npm2026-07-12

tinymask-js@1.0.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
d74ded908646790fac7cb210734ce280