NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-08-20 일일 보안 인텔리전스

총 9건최고 위협 10.0(치명적)CSSA 2 · CVE 2 · 오염 5

CSSA 독점 조기 경보2

CSSA 독점 조기 경보10.0 치명적

hermes-agent의 잘못된 상호작용 모드 설정으로 보안 승인 메커니즘이 무력화되어 모델이 제한을 우회하고 위험한 명령을 실행함

이 취약점은 cli.py 진입점이 HERMES_INTERACTIVE 환경 변수를 무조건 1로 설정해, 비대화형 단발 질의 모드가 대화형으로 잘못 인식되는 데서 비롯됩니다. 응답할 수 없는 사람의 승인 요구가 발생해 시간 초과나 도구 호출 실패로 이어지지만, 그 거부가 명확한 보안 정책상의 거부가 아니라 일반적인 장애로 나타나기 때문에 에이전트 모델은 이를 극복해야 할 기술적 장애로 간주하고, 동등한 제한을 받지 않는 execute_code 같은 실행 경로로 위험한 지시를 다시 구성합니다. 예를 들어 python3 -c로 shutil.rmtree를 실행해 재귀 삭제 같은 범주에 대한 명령 필터링을 우회합니다. 최종적으로 대상 호스트는 데이터 무결성 상실과 미인가 조작이라는 높은 위험에 놓입니다.

컴포넌트
hermes-agent는 대규모 언어 모델 기반의 지능형 에이전트 시스템입니다. 핵심 아키텍처는 자연어 이해와 도구 호출 역량으로 작업의 자동 실행을 구현하는 것을 목표로 하며, 대화형과 비대화형 단발 질의라는 두 가지 실행 모드를 지원합니다. 내부에는 파일 삭제나 시…
유형
Protection Mechanism Failure (CWE-693)
저장소
대응 방안
  • 비대화형 모드에서는 대화 플래그를 비활성화해 무의미한 승인 대기를 피하고, 해당 경로에 명확한 자동 거부나 허용 목록 정책을 설정할 것을 권장합니다. 아울러 모든 실행 경로에 통일된 보안 분류 확인을 적용해 모델이 정책상의 거부임을 분명히 전달받도록 하고, 우회 수단으로 보안 제한을 피하려 하지 않게 하십시오.
CSSA 독점 조기 경보10.0 치명적

Apache Superset MCP 서비스가 예외 처리 결함으로 인증을 상실해 미인가 접근을 허용함

공격자는 _create_auth_provider 함수가 MCP_AUTH_FACTORY가 던지는 예외를 조용히 삼키는 메커니즘을 이용합니다. 설정 오류, 의존성 변경, 환경 변수 누락으로 사용자 정의 인증 팩토리가 실패하면 시스템은 기동을 중단하는 대신 None을 반환해, MCP 서버가 인증 없는 상태로 동작합니다. 그 결과 원격의 어떤 사용자든 자격 증명 없이 요청을 보낼 수 있게 되어 민감 데이터 유출과 시스템 무결성 훼손을 초래합니다.

컴포넌트
Apache Superset은 오픈소스 데이터 시각화·탐색 플랫폼입니다. MCP 서비스 모듈은 표준화된 인터페이스로 데이터 질의와 분석 역량을 제공하는 것을 목표로 하며, 주 애플리케이션 아키텍처에 통합되어 외부 클라이언트 요청을 처리하고 백엔드 데이터 소스에 연결해…
유형
Missing Authentication for Critical Function (CWE-306)
저장소
대응 방안
  • 인증 팩토리 초기화 시의 예외를 포착해 가리는 처리를 코드에서 제거하고, 페일세이프 원칙에 따라 예외를 다시 던져 서비스 기동을 막을 것을 권장합니다. 또는 팩토리가 설정되어 있는데 인증 제공자가 비어 있으면 서비스를 강제로 거부해, 인증 컴포넌트를 사용할 수 없을 때 시스템이 무방비 상태로 전락하지 않도록 하십시오.

CVE 인텔리전스2

CVE-2026-76243CVSS 9.8 치명적2026-08-19

Stigmem 미인증 접근으로 임의 읽기·쓰기와 연합 작업이 수행됨

Stigmem 0.9.0a2 이전 버전에서는 루프백이 아닌 배포에서 인증을 비활성화한 경우 미인증 접근(CWE-285) 보안 결함이 존재합니다. 노드가 로컬 개발 환경 밖으로 노출되면 공격자는 익명으로 읽기, 쓰기, 연합 작업을 수행할 수 있습니다. 이 취약점은 미인증 공격자가 네트워크가 노출된 상황에서 데이터와 서비스를 직접 조작하도록 허용해 시스템 무결성과 기밀성을 심각하게 위협합니다. 0.9.0a2로 업데이트하지 않은 모든 사용자, 특히 서비스를 로컬이 아닌 인터페이스에 바인딩하고 강제 인증을 켜지 않은 환경이 영향을 받습니다. 공격자는 어떤 자격 증명도 없이 원격에서 공격해 민감 데이터를 획득하거나 시스템 상태를 변조할 수 있습니다.

컴포넌트
Stigmem은 데이터 처리나 서비스 노드 배포에 쓰이는 오픈소스 소프트웨어 컴포넌트로, 네트워크 상호작용과 연합 작업 기능을 지원합니다.
위험
  • 데이터 유출과 변조: 공격자는 익명으로 읽기와 쓰기를 수행해 민감 데이터를 탈취하거나 데이터 무결성을 훼손할 수 있습니다
  • 서비스 장악: 연합 작업을 통해 공격자가 대상 노드를 악의적 네트워크에 편입시켜 서비스 남용이나 공격 발판으로 삼을 수 있습니다
  • 인증 없는 원격 공격: 유효한 인가 메커니즘이 없어 해당 네트워크 포트에 접근할 수 있는 공격자라면 누구나 인증을 우회할 필요조차 없이 이 취약점을 악용할 수 있습니다
출처
대응 방안
  • Stigmem을 즉시 0.9.0a2 이상으로 업그레이드하십시오
  • 로컬이 아닌 배포 환경에서는 인증 메커니즘을 강제로 활성화하십시오
  • 방화벽 규칙을 설정해 Stigmem 포트 접근을 신뢰할 수 있는 IP 주소의 연결만 허용하십시오
CVE-2026-73388CVSS 9.3 치명적2026-08-19

Nikstore Core 미인증 SQL 주입으로 데이터베이스 정보가 유출됨

Nikstore Core 1.5 및 이하 버전에서는 핵심 처리 모듈이 입력 매개변수에 대한 엄격한 필터링과 이스케이프를 하지 않아 미인증 SQL 주입(CWE-89) 보안 결함이 존재합니다. 공격자는 어떤 인증도 없이 네트워크로 특수 제작된 악의적 요청을 보내 백엔드 데이터베이스 질의문을 직접 조작할 수 있습니다. 이 취약점은 공격자가 인증 메커니즘을 우회해 민감 데이터를 탈취하고 데이터베이스 내용을 변조하거나 나아가 서버를 통제하도록 허용합니다. Nikstore Core 1.5 및 이전 버전을 사용하는 모든 사용자가 영향을 받으며, 사용자 상호작용이 필요 없어 공격자는 자동화 스크립트로 대규모 원격 악용이 가능합니다.

컴포넌트
Nikstore Core는 데이터 처리나 애플리케이션 백엔드 서비스에 쓰이는 오픈소스 핵심 컴포넌트로, 복잡한 업무 로직과 데이터베이스 상호작용을 지원합니다.
위험
  • 데이터 완전 유출: 공격자는 데이터베이스의 민감 정보, 사용자 자격 증명, 개인 식별 정보, 업무 데이터를 읽을 수 있습니다
  • 데이터베이스 무결성 파괴: 공격자는 임의의 SQL 명령을 실행해 악의적 데이터를 수정·삭제·삽입하고 업무 로직을 교란할 수 있습니다
  • 원격 미인가 접근: 인증이 필요 없어 공격자는 사회공학이나 사용자 상호작용 없이 인터넷에서 직접 공격을 시작할 수 있습니다
출처
대응 방안
  • Nikstore Core를 즉시 1.5 이후의 안전한 버전으로 업그레이드하십시오
  • 애플리케이션 계층에 웹 애플리케이션 방화벽(WAF)을 배포해 일반적인 SQL 주입 패턴을 차단하십시오
  • 데이터베이스 접근 권한을 최소화하고 애플리케이션 계정의 데이터베이스 작업 권한을 제한하십시오

패키지 오염5

패키지 오염npm2026-08-20

ai-texts-utils@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
0146821466ebfda76227a76aadd6c53e
패키지 오염npm2026-08-20

mc-provider@1.0.10 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
c6b238519943f1abd95d4da0b2be4d33
패키지 오염npm2026-08-20

node-runtime-utils@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
f6c561b78feb70fe5fc40738cd979273
패키지 오염npm2026-08-20

@httttt/mcp-demo@1.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
c8e4e3a01cb8df5eaa593d36a887e48d
패키지 오염npm2026-08-20

expect-dotenv@7.2.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
afbea90650288a41fd6da2152e3490b5