NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-08-05 일일 보안 인텔리전스

총 12건최고 위협 10.0(치명적)CSSA 2 · CVE 2 · 오염 8

CSSA 독점 조기 경보2

CSSA 독점 조기 경보10.0 치명적

TencentDB-Agent-Memory가 미인가 접근과 인자 주입으로 권한 이탈 조작과 내부망 탐지를 허용함

공격자는 관리 인터페이스에 인증 미들웨어가 없다는 점을 이용해 HTTP 요청을 직접 구성하고 테넌트 속도 제한 정책을 변조하거나 인스턴스 데이터 삭제 작업을 발동시킬 수 있습니다. 또한 관리자 키 설정이 비어 있으면 권한 검증 로직이 기본적으로 모든 요청을 통과시킵니다. 나아가 지식 획득 모듈은 원격 저장소 주소를 해석할 때 정적 정규식으로 호스트명을 대조하는 데만 의존하고 역방향 DNS 해석을 수행하지 않으며 입력 매개변수에 허용 목록 필터링도 적용하지 않습니다. 이로 인해 공격자는 DNS 리바인딩 기법으로 보안 정책을 우회하고 악의적인 명령줄 옵션을 이어붙여, 최종적으로 미인가 권한 이탈 조작, 서비스 거부, 내부 클라우드 메타데이터와 서비스 엔드포인트의 불법 탐지를 실현할 수 있습니다.

컴포넌트
이 컴포넌트는 분산 지식 베이스와 메모리 에이전트 시스템에 핵심 데이터 라우팅과 캐시 가속 역량을 제공합니다. 아키텍처는 마이크로서비스 모듈 설계를 채택하고 프록시 게이트웨이와 지식 획득 엔진을 통합했습니다. 고동시성 상황에서 요청 차단, 테넌트 트래픽 조율, 외부 코…
유형
Missing Authentication for Critical Function (CWE-306)
저장소
대응 방안
  • 핵심 업무 라우팅 계층에 강제 신원 인증 미들웨어를 통일적으로 도입해 모든 민감 인터페이스가 자격 증명 검증을 거치도록 할 것을 권장합니다. 설정이 없는 상황에는 기본 거부 정책을 적용하고, 네트워크 요청을 보내기 전에 동적 도메인 해석 메커니즘을 도입해 대상 IP의 귀속 범위를 엄격히 대조하십시오. 아울러 서드파티 라이브러리에 전달하는 인자에 엄격한 형식 검증과 특수 문자 이스케이프를 적용해 불법 명령 주입 경로를 완전히 차단하십시오.
CSSA 독점 조기 경보10.0 치명적

hexstrike-ai의 미인증 임의 코드 실행으로 서버 권한이 완전히 탈취됨

공격자는 대상 서버의 /api/python/execute 엔드포인트로 악의적인 Python 소스 코드를 담은 HTTP POST 요청을 보낼 수 있습니다. 이 라우트는 인증 메커니즘 없이 페이로드를 그대로 받아 임시 파일에 기록한 뒤 하위 자식 프로세스 해석기를 호출해 실행합니다. 샌드박스 격리도 입력 검증도 적용되지 않아 악성 스크립트가 서버 프로세스와 동등한 시스템 권한으로 실행되며, 다단계 로직 편성과 은밀한 외부 전송도 가능합니다. 영향을 받는 호스트는 핵심 데이터 탈취, 설정 파일 변조, 지속적 백도어 설치라는 전방위 위협에 직면하고 업무 연속성이 심각하게 훼손됩니다.

컴포넌트
hexstrike-ai는 Flask 프레임워크로 구축된 자동화 네트워크 테스트·데이터 분석 플랫폼입니다. 시스템 핵심은 모듈화된 마이크로서비스 아키텍처를 채택했고, 멀티스레드 작업 스케줄링 엔진과 시각화 인터페이스를 내장했습니다. 보안 연구자에게 효율적인 프로토콜 해석…
유형
Code Injection (CWE-94)
저장소
대응 방안
  • 불필요한 외부 코드 실행 인터페이스는 제거할 것을 권장합니다. 남겨야 한다면 강력한 신원 인증과 세분화된 접근 제어를 필수로 하고, 런타임 샌드박스 환경을 배치해 네트워크 통신과 파일 시스템 읽기·쓰기 권한을 제한하며, 허용 목록 정책으로 들어오는 스크립트 내용을 엄격히 걸러 모든 동적 실행이 격리되고 통제 가능한 보안 경계 안에서 이루어지도록 하십시오.

CVE 인텔리전스2

CVE-2026-69264CVSS 10.0 치명적2026-08-05

Flowise CSVAgent 코드 주입으로 원격 코드 실행에 이름

Flowise 3.1.3 이전 버전에서는 CSVAgent 컴포넌트가 csvFile 데이터 URI 조각에 대한 유효한 필터링을 하지 않아 코드 주입(CWE-94) 보안 결함이 존재합니다. 공격자가 통제하는 악의적 데이터가 Python 소스 템플릿에 직접 삽입되어 Pyodide를 통해 실행됩니다. Pyodide가 기본으로 활성화하는 js 브리지가 Node.js 환경에서 eval과 동적 import를 노출하므로, 공격자는 Python 문자열 제약을 돌파하고 fs, child_process 같은 Node.js 내장 모듈을 호출해 Flowise 프로세스 권한으로 임의의 파일 입출력이나 운영체제 명령을 실행할 수 있습니다. 이 취약점은 3.1.3으로 업데이트하지 않은 모든 사용자에게 영향을 미칩니다. chatflows:create 또는 agentflows/chatflows 갱신 권한을 가진 워크스페이스 사용자는 악성 CSV Agent 노드를 심을 수 있고, 해당 chatflow가 POST /api/v1/prediction/:id로 노출되면 인증되지 않은 어떤 요청이든 호스트에서의 원격 코드 실행을 발동시킬 수 있습니다.

컴포넌트
Flowise는 로우코드 기반 오픈소스 LLM 개발 플랫폼으로, 시각적 인터페이스를 통해 AI 챗봇과 워크플로를 구축할 수 있게 합니다.
위험
  • 시스템 완전 통제: 공격자는 피해자 시스템에서 임의 코드를 실행할 수 있고, Flowise 프로세스 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 인증 없는 악용: 악성 chatflow가 노출되면 인증되지 않은 어떤 요청이든 추가 상호작용 없이 취약점을 발동시킬 수 있습니다
  • 권한 상승: Flowise 프로세스가 높은 권한으로 실행되면 공격자도 동일한 수준의 접근 능력을 얻습니다
출처
대응 방안
  • Flowise를 즉시 3.1.3 이상으로 업그레이드하십시오
  • chatflows와 agentflows의 생성·갱신 권한을 엄격히 제한하십시오
  • /api/v1/prediction/:id 엔드포인트에 엄격한 접근 제어와 신원 인증을 적용하십시오
CVE-2026-25289CVSS 9.6 치명적2026-08-05

Qualcomm NAN 서비스 발견 프레임 처리 메모리 손상으로 원격 코드 실행에 이름

해당 Qualcomm 기기에서는 NAN(Neighbor Awareness Networking) 서비스 발견 모듈이 유효하지 않은 길이 값을 가진 특정 NAN 서비스 발견 프레임의 기기 능력 확장 속성을 처리할 때 스택 버퍼 오버플로(CWE-121) 보안 결함이 존재합니다. 이 결함은 메모리 손상을 일으켜 프로세스 안정성과 보안을 위협합니다. Qualcomm 기기는 특정 NAN 통신 상황에서 메모리 손상 취약점을 가지며, 공격자는 악의적인 NAN 프레임을 구성해 이를 발동시켜 원격 코드 실행이나 서비스 중단을 일으킬 수 있습니다. 이 취약점은 패치를 적용하지 않은 모든 Qualcomm 기기, NAN 기능을 지원하는 무선 통신 모듈을 포함해 영향을 미칩니다. 공격자는 인접 네트워크에서 특수 제작된 패킷을 보내기만 하면 악용할 수 있고, 사용자 상호작용이 필요 없으며 원격 조작이 가능합니다.

컴포넌트
Qualcomm은 선도적인 무선 통신 기술 기업으로, 그 칩셋은 스마트폰, IoT 기기, 무선 통신 인프라에 널리 쓰이며 NAN을 포함한 다양한 고급 무선 프로토콜을 지원합니다.
위험
  • 일반 사용자에서 관리자로: 피해 기기가 해당 서비스를 높은 권한으로 실행한다면 공격자도 동일한 권한을 얻습니다
  • 시스템 완전 통제: 공격자는 피해자 기기에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 사용자 상호작용 불필요: 인접 네트워크에 악성 NAN 프레임을 송출함으로써 대상 사용자의 어떤 상호작용도 없이 취약점을 발동시킵니다
출처
대응 방안
  • 비정상적인 NAN 서비스 발견 프레임과 메모리 접근 행위 로그를 모니터링하십시오
  • 무선 통신 모듈에 엄격한 입력 검증과 샌드박스 격리 메커니즘을 활성화하십시오
  • 신뢰할 수 없는 출처나 형식이 비정상적인 NAN 서비스 발견 프레임을 차단하십시오

패키지 오염8

패키지 오염npm2026-08-05

twork-data-services-aggregator-api-v2-data-view-company-company-profile-mf-data-transformer@20.5.3 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
afe563453b500a7f1527d5d897db9b2b
패키지 오염npm2026-08-05

platform-ui-codemods@20.6.7 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
e41e83a12513ee7c447a74460cb118d8
패키지 오염npm2026-08-05

platform-ui-island@20.5.9 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
52333d36fc164e45d41fbb450773b812
패키지 오염npm2026-08-05

sextant-cli-linux-arm64@0.0.1-rc29 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
6f4ff0f8298494bd240cb31c6e50551d
패키지 오염npm2026-08-05

specials-mvno-client@20.9.8 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
22c8a2f411e37cf68fde62f10513b165
패키지 오염npm2026-08-05

tinkoff-ui-action@20.5.7 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
07a92db2657e4e4dc5a6340deba3ab33
패키지 오염npm2026-08-05

alipclutch-baileys@8.6.59 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
4394ca9876ff3cf9c7f801ec0765ceec
패키지 오염npm2026-08-05

bip32-js@1.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
6e5b1c4ee97b404bdf10442c47bc5fa0