NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-08-07 ~ 08-09 일일 보안 인텔리전스

총 16건최고 위협 10.0(치명적)CSSA 1 · CVE 2 · 오염 13

CSSA 독점 조기 경보1

CSSA 독점 조기 경보10.0 치명적

hermes-agent이 프롬프트 인젝션으로 권한을 넘어선 명령을 위조당해 모델 행위 통제를 상실함

이 취약점은 중계 전환 채널이 정적 평문 표식을 사용하고 암호학적 출처 검증 메커니즘을 갖추지 않은 데서 비롯됩니다. 공격자는 일반적인 상호작용 중에 특정 문맥 키워드를 입력하기만 하면 모델 자체의 추론을 유발할 수 있고, 그 결과 대규모 언어 모델이 생성 단계에서 위장 표식을 스스로 구성해 허구의 내용을 그 안에 감쌉니다. 이 결함으로 런타임 환경은 진짜 외부 주입과 모델 환각 출력을 구분하지 못하게 되어, 위조된 텍스트를 우선순위 높은 사용자 지시로 오판하고 그대로 실행합니다. 영향을 받는 세션은 권한을 넘어선 지시 덮어쓰기, 문맥 오염, 업무 흐름의 강제 이탈 위험에 직면합니다.

컴포넌트
hermes-agent는 대규모 언어 모델과의 상호작용을 위한 자율 에이전트 실행 프레임워크입니다. 핵심 아키텍처는 구조화된 메시지 흐름과 동적 문맥 관리 메커니즘을 기반으로 하며, 다중 턴 대화 상태 유지, 도구 호출 라우팅, 실시간 의도 해석을 지원합니다. 역할 할…
유형
Injection (CWE-74)
저장소
대응 방안
  • 구조적으로 분리하는 방식을 채택해 제어 명령을 표준 역할 메시지 흐름으로 독립 캡슐화할 것을 권장합니다. 아울러 동적 토큰 서명 메커니즘을 도입해 출처의 진정성을 검증하고, 시스템 프롬프트의 경계 격리 전략을 강화하며, 엄격한 입력 필터링과 문맥 검증 규칙을 설정해 불법 콘텐츠 주입을 차단하십시오.

CVE 인텔리전스2

CVE-2026-68079CVSS 9.8 치명적2026-08-06

Apache CXF 인가 코드 재사용 공격으로 인증이 우회됨

Apache CXF의 DefaultEncryptingCodeDataProvider에서는 removeCodeGrant 구현에 결함이 있어 포착된 authorization code를 무제한으로 교환할 수 있습니다. 이는 "authorization code는 한 번을 넘겨 사용해서는 안 된다"는 RFC 요구에 위배됩니다. 이 취약점은 CXF 3.6.12 미만, 4.2.0 이상 4.2.3 미만, 4.0.0 이상 4.1.8 미만 버전에 영향을 미칩니다. 공격자는 네트워크를 통해 원격에서 악용할 수 있고, 사용자 상호작용이 필요 없으며 공격 복잡도가 낮아 기밀성·무결성·가용성에 높은 피해를 초래할 수 있습니다.

컴포넌트
Apache CXF는 SOAP, REST, OAuth 등 여러 웹 서비스 표준을 지원하는 오픈소스 웹 서비스 프레임워크로, 기업 애플리케이션의 서비스 통합에 널리 사용됩니다.
위험
  • 인증 우회: 공격자는 인가 코드를 포착해 재사용함으로써 정상 인증 흐름을 우회하고 사용자 신원 토큰을 불법으로 획득할 수 있습니다
  • 시스템 완전 통제: 인증에 성공하면 공격자는 얻은 권한으로 보호된 자원에 접근하고 임의의 작업을 수행해 데이터 유출이나 변조를 일으킬 수 있습니다
  • 사용자 상호작용 불필요: 이 취약점은 네트워크를 통해 원격에서 발동할 수 있고, 공격자는 사용자에게 추가 조작을 유도할 필요가 없습니다
출처
대응 방안
  • Apache CXF를 즉시 4.2.3, 4.1.8 또는 3.6.12 이상으로 업그레이드하십시오
  • OAuth 인가 코드 사용 로그를 모니터링해 비정상적인 재사용 행위를 탐지하십시오
  • 엄격한 세션 관리와 토큰 무효화 메커니즘을 시행해 인가 코드의 수명을 제한하십시오
CVE-2026-48170CVSS 9.8 치명적2026-06-23

libxml2 xmlOutputBufferWriteString 함수 힙 버퍼 오버플로로 원격 코드 실행에 이름

libxml2의 xmlIO.c에 있는 xmlOutputBufferWriteString 함수에 힙 버퍼 오버플로 취약점이 존재합니다. 특정 형식 문자열을 포함한 입력을 처리할 때 공격자가 악의적인 데이터를 구성해 이 취약점을 발동시키면 메모리가 손상되고 임의 코드 실행으로 이어질 수 있습니다. libxml2는 특정 형식의 XML 입력을 처리할 때 메모리 손상 취약점을 가지며, 공격자는 악의적인 XML 데이터를 구성해 이를 발동시켜 원격 코드 실행이나 서비스 중단을 일으킬 수 있습니다. 이 취약점은 패치를 적용하지 않은 모든 사용자, 이 라이브러리에 의존하는 각종 애플리케이션과 서비스를 포함해 영향을 미칩니다. 공격자는 대상이 특수 제작된 XML 파일을 처리하도록 유도하기만 하면 악용할 수 있고, 사용자 상호작용이 필요 없으며 원격 조작이 가능합니다.

컴포넌트
libxml2는 XML 문서를 파싱하기 위한 C 언어 라이브러리로, 각종 오픈소스 소프트웨어와 운영체제에서 널리 사용됩니다.
위험
  • 일반 사용자에서 관리자로: 피해자가 libxml2에 의존하는 애플리케이션을 관리자 권한으로 실행한다면 공격자도 동일한 권한을 얻습니다
  • 시스템 완전 통제: 공격자는 피해자 시스템에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 사용자 상호작용 불필요: 드라이브 바이 침해(T1189) 기법으로 사용자가 악성 XML 파일을 처리하기만 해도 취약점이 발동하며 추가 상호작용이 필요 없습니다
출처
대응 방안
  • 비정상적인 메모리 접근 행위 로그를 모니터링하십시오
  • 실행 환경에 샌드박스 격리 메커니즘을 활성화하십시오
  • 신뢰할 수 없는 출처의 XML 데이터 로딩을 차단하십시오

패키지 오염13

패키지 오염npm2026-08-07

@junyoung-kim/reins@0.1.6 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
317b894ae24986a803fd567391a0b7cc
패키지 오염npm2026-08-07

aitable-workflow-server@9.9.9 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
691aea4a5402e292a04ae37bf65d6c0d
패키지 오염npm2026-08-07

remote-claude-daemon@0.5.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
4e763b044c3c890ff173123bd10d4dae
패키지 오염npm2026-08-07

shadowx-fca@10.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
60cf8fbd522f660cf2d556952840d70d
패키지 오염npm2026-08-07

zyr-agent@1.6.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
94de55590d251ab0643e27306de08be4
패키지 오염npm2026-08-07

weight2loss@1.0.5 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
9a35821cd933aadf314e2ae0d1759407
패키지 오염npm2026-08-08

aclade-agent@1.0.4 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
01a24c061455e651a67a3390cff9d7d7
패키지 오염npm2026-08-08

agenthub-ai@0.20.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
fcf6d8d357322b439bb0b4a99e5d8e84
패키지 오염npm2026-08-08

w-screenctl@1.0.6 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
01bab44ca56083e8d94b1d7857dd0f68
패키지 오염npm2026-08-08

@depup/astro@7.1.3-depup.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
f95bc3a7cf3750ed2bf843956dad482a
패키지 오염npm2026-08-08

@depup/aws-sdk__credential-provider-process@3.972.66-depup.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
1a87ed22cc11b8323e93e02cc1998b9c
패키지 오염npm2026-08-08

@mrbenty8jf1p9y5/oidc-bind-canary@0.0.3 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
6f66c434e099c5731cd1eceb38ebccef
패키지 오염npm2026-08-08

map-streak-kit@1.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
c2d2148a6ccca8528cbc3816c9c337a5