NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-08-13 일일 보안 인텔리전스

총 9건최고 위협 10.0(치명적)CSSA 2 · CVE 2 · 오염 5

CSSA 독점 조기 경보2

CSSA 독점 조기 경보10.0 치명적

modelcontextprotocol이 필터링되지 않은 지시로 프롬프트 인젝션을 당해 대규모 모델 문맥을 탈취당함

이 결함은 서버가 인터페이스 응답으로 반환하는 설명 필드에 콘텐츠 검증과 보안 경계 제약이 없는 데서 비롯됩니다. 공격자는 악의적인 덮어쓰기 문장을 담은 요청을 구성해 이 필드를 직접 오염시킬 수 있습니다. 공개 캐시 정책이 활성화된 경우 오염된 데이터는 중간 프록시 노드에 영속화되어 다른 사용자에게 전파됩니다. 피해 클라이언트는 파싱 후 원문을 무조건 대규모 모델의 시스템 프롬프트에 이어붙이므로 보안 격리 메커니즘이 돌파되고, 임의 지시 실행과 모델 행위 논리의 원격 장악에 이릅니다.

컴포넌트
modelcontextprotocol은 대규모 언어 모델과 외부 도구의 상호작용을 위한 표준화된 통신 프레임워크입니다. 아키텍처는 JSON-RPC 기반의 요청-응답 메커니즘을 채택했고, 핵심 기능은 서비스 발견, 세션 초기화, 자원 동적 동기화를 아우릅니다. 클라이언트…
유형
Improper Neutralization of Special Elements used in a Command ('Command Injection') (CWE-77)
저장소
대응 방안
  • 수신하는 외부 설명 데이터에 엄격한 입력 필터링과 길이 제한을 적용하고, 비정상 덮어쓰기 패턴을 식별하는 의미 탐지 엔진을 배치할 것을 권장합니다. 아울러 클라이언트 측에 신뢰할 수 있는 콘텐츠 격리 구역을 마련하고 메타데이터 태그로 서드파티 입력과 핵심 시스템 프롬프트를 명확히 구분하며, 캐시 배포 정책을 점검해 테넌트 간 데이터 오염 경로를 차단하십시오.
CSSA 독점 조기 경보10.0 치명적

Semantica 데이터 수집 컴포넌트가 목적지 검증을 누락해 서버 측 요청 위조로 내부 자원에 권한 이탈 접근을 허용함

공격자는 보호되지 않은 네트워크 요청 인터페이스를 이용해 악의적으로 구성한 피드 주소 매개변수를 대상 서버에 제출하고, 하위 모듈이 필터링 없는 HTTP 호출을 직접 발생시키도록 만들 수 있습니다. 코드 로직에 프로토콜 허용 목록 검증과 내부망 주소 해석 차단 메커니즘이 없고 자동 리디렉션이 기본 활성화되어 있어, 악의적 요청이 네트워크 경계를 관통해 내부 인프라나 클라우드 메타데이터 엔드포인트에 도달합니다. 이 결함으로 공격자는 권한을 넘어 사설 네트워크 토폴로지를 탐지하고 민감한 설정 정보를 탈취하거나 내부 서비스 신원을 위조할 수 있어, 시스템 경계 격리가 무력화되고 데이터 기밀성이 훼손됩니다.

컴포넌트
Semantica는 다중 소스 정보 집약을 위한 데이터 처리 프레임워크입니다. 핵심 아키텍처는 모듈 설계를 채택해 이기종 자원의 자동 수집과 해석을 지원합니다. 표준화된 인터페이스로 외부 자원 식별자를 받고, 내장 해석 엔진으로 프로토콜 적응, 콘텐츠 추출, 구조화 저…
유형
SSRF (CWE-918)
저장소
대응 방안
  • 네트워크 요청을 보내기 전에 엄격한 도메인 해석 검증을 시행하고, 자동 리디렉션을 비활성화하며, 프로토콜 허용 목록을 설정할 것을 권장합니다. 아울러 내부망 주소 대역 차단 규칙을 추가하고 모든 외부 링크를 통합 보안 게이트웨이로 필터링해, 목적지가 항상 공개망 범위에 있도록 하십시오.

CVE 인텔리전스2

CVE-2026-73299CVSS 10.0 치명적2026-08-13

Prompty Nunjucks 템플릿 주입으로 원격 코드 실행에 이름

Prompty 0.1.5 및 2.0.0-beta.5 이전 버전에서는 TypeScript Nunjucks 렌더러가 신뢰할 수 없는 .prompty 템플릿 본문을 평가할 때 JavaScript 멤버 접근에 제한을 두지 않는 보안 결함(CWE-94)이 존재합니다. 공격자가 통제하는 템플릿은 생성자와 프로토타입 속성을 순회해 호스트 Node.js 프로세스에서 임의의 JavaScript 코드를 실행할 수 있습니다. 이 취약점은 0.1.5 또는 2.0.0-beta.5로 업데이트하지 않은 모든 사용자에게 영향을 미칩니다. 공격자는 악의적인 .prompty 파일을 구성해 취약점을 발동시켜 원격 코드 실행에 이르게 할 수 있고, 사용자 상호작용 없이 원격 네트워크 환경에서 악용할 수 있습니다.

컴포넌트
Prompty는 대규모 언어 모델 프롬프트를 위한 마크다운 파일 형식(.prompty)으로, 프롬프트 엔지니어링 흐름을 간소화하는 것을 목표로 합니다.
위험
  • 시스템 완전 통제: 공격자는 호스트 Node.js 프로세스에서 임의의 JavaScript를 실행해 그것을 구동하는 시스템을 완전히 통제할 수 있습니다
  • 원격 코드 실행: 공격 벡터가 네트워크(NETWORK)이고 복잡도가 낮아(LOW) 공격자는 로컬 접근 권한 없이 원격에서 공격할 수 있습니다
  • 높은 영향 범위: CVSS 점수는 기밀성·무결성·가용성 모두에 높은(HIGH) 영향을 나타내고 범위도 변경(CHANGED)되어, 공격이 원래의 권한 경계를 넘을 수 있음을 뜻합니다
출처
대응 방안
  • Prompty를 즉시 0.1.5 또는 2.0.0-beta.5 이상으로 업그레이드하십시오
  • 신뢰할 수 없는 출처의 .prompty 템플릿 파일을 로드하거나 렌더링하지 마십시오
  • Node.js 환경에서 엄격한 보안 정책을 활성화해 생성자와 프로토타입 속성 접근을 제한하십시오
CVE-2026-73294CVSS 9.9 치명적2026-08-13

Semaphore UI 운영체제 명령 주입으로 원격 코드 실행에 이름

Semaphore UI 2.18.17 및 2.19.5-beta2 이전 버전에서는 저장소 git_url 처리 과정에 운영체제 명령 주입(CWE-78) 보안 결함이 존재합니다. 공격자는 POST /api/project/{id}/repositories 인터페이스나 예약된 commit-hash 폴링을 통해 통제 가능한 --upload-pack 옵션을 CmdGitClient.GetLastRemoteCommitHash로 전달해, Semaphore 서버 프로세스에서 임의의 OS 명령을 실행할 수 있습니다. 이 취약점은 프로젝트 Manager 또는 Owner 권한을 가진 사용자에게 원격 코드 실행을 허용해 서버 보안을 심각하게 위협합니다. 2.18.17 또는 2.19.5-beta2로 업데이트하지 않은 모든 사용자가 영향을 받습니다. 공격자는 프로젝트 Manager 또는 Owner 권한만 있으면 발동시킬 수 있고, 악용 난이도가 낮으며 추가 상호작용도 필요 없습니다.

컴포넌트
Semaphore UI는 DevOps 도구를 관리하기 위한 웹 인터페이스로, CI/CD 흐름의 관리와 실행을 간소화하는 것을 목표로 합니다.
위험
  • 일반 사용자에서 관리자로: 피해자가 Semaphore 서비스를 높은 권한으로 실행한다면 공격자도 동일한 권한을 얻습니다
  • 시스템 완전 통제: 공격자는 서버에서 임의 코드를 실행할 수 있고, 서비스 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 원격 코드 실행: 악의적인 git_url 매개변수를 구성함으로써 공격자는 추가 상호작용 없이 서버 프로세스에서 시스템 명령을 직접 실행할 수 있습니다
출처
대응 방안
  • Semaphore UI를 즉시 2.18.17 또는 2.19.5-beta2 이상으로 업그레이드하십시오
  • 프로젝트 Manager와 Owner 역할의 권한 할당을 점검하고 제한하십시오
  • 서버 프로세스의 비정상 명령 실행 행위 로그를 모니터링하십시오

패키지 오염5

패키지 오염npm2026-08-13

internallib_v392@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
e19471497b2a83dc20406e2a9b2e2d66
패키지 오염npm2026-08-13

bcs-compact@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
8fb8867206fd2c0caaa55df3dab765b9
패키지 오염npm2026-08-13

sui-gql@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
273e0c688b29ea0de9e5427a9238e080
패키지 오염npm2026-08-13

svelte-kit-vim@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2d4e688d9982022259ec8bf675e29a47
패키지 오염npm2026-08-13

internallib_v756@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
0b45ab31bfa952c0c1965765c5ab66a7