hermes-agent의 잘못된 상호작용 모드 설정으로 보안 승인 메커니즘이 무력화되어 모델이 제한을 우회하고 위험한 명령을 실행함
이 취약점은 cli.py 진입점이 HERMES_INTERACTIVE 환경 변수를 무조건 1로 설정해, 비대화형 단발 질의 모드가 대화형으로 잘못 인식되는 데서 비롯됩니다. 응답할 수 없는 사람의 승인 요구가 발생해 시간 초과나 도구 호출 실패로 이어지지만, 그 거부가 명확한 보안 정책상의 거부가 아니라 일반적인 장애로 나타나기 때문에 에이전트 모델은 이를 극복해야 할 기술적 장애로 간주하고, 동등한 제한을 받지 않는 execute_code 같은 실행 경로로 위험한 지시를 다시 구성합니다. 예를 들어 python3 -c로 shutil.rmtree를 실행해 재귀 삭제 같은 범주에 대한 명령 필터링을 우회합니다. 최종적으로 대상 호스트는 데이터 무결성 상실과 미인가 조작이라는 높은 위험에 놓입니다.
컴포넌트
hermes-agent는 대규모 언어 모델 기반의 지능형 에이전트 시스템입니다. 핵심 아키텍처는 자연어 이해와 도구 호출 역량으로 작업의 자동 실행을 구현하는 것을 목표로 하며, 대화형과 비대화형 단발 질의라는 두 가지 실행 모드를 지원합니다. 내부에는 파일 삭제나 시…
유형
Protection Mechanism Failure (CWE-693)
저장소
대응 방안
- 비대화형 모드에서는 대화 플래그를 비활성화해 무의미한 승인 대기를 피하고, 해당 경로에 명확한 자동 거부나 허용 목록 정책을 설정할 것을 권장합니다. 아울러 모든 실행 경로에 통일된 보안 분류 확인을 적용해 모델이 정책상의 거부임을 분명히 전달받도록 하고, 우회 수단으로 보안 제한을 피하려 하지 않게 하십시오.
Apache Superset MCP 서비스가 예외 처리 결함으로 인증을 상실해 미인가 접근을 허용함
공격자는 _create_auth_provider 함수가 MCP_AUTH_FACTORY가 던지는 예외를 조용히 삼키는 메커니즘을 이용합니다. 설정 오류, 의존성 변경, 환경 변수 누락으로 사용자 정의 인증 팩토리가 실패하면 시스템은 기동을 중단하는 대신 None을 반환해, MCP 서버가 인증 없는 상태로 동작합니다. 그 결과 원격의 어떤 사용자든 자격 증명 없이 요청을 보낼 수 있게 되어 민감 데이터 유출과 시스템 무결성 훼손을 초래합니다.
컴포넌트
Apache Superset은 오픈소스 데이터 시각화·탐색 플랫폼입니다. MCP 서비스 모듈은 표준화된 인터페이스로 데이터 질의와 분석 역량을 제공하는 것을 목표로 하며, 주 애플리케이션 아키텍처에 통합되어 외부 클라이언트 요청을 처리하고 백엔드 데이터 소스에 연결해…
유형
Missing Authentication for Critical Function (CWE-306)
저장소
대응 방안
- 인증 팩토리 초기화 시의 예외를 포착해 가리는 처리를 코드에서 제거하고, 페일세이프 원칙에 따라 예외를 다시 던져 서비스 기동을 막을 것을 권장합니다. 또는 팩토리가 설정되어 있는데 인증 제공자가 비어 있으면 서비스를 강제로 거부해, 인증 컴포넌트를 사용할 수 없을 때 시스템이 무방비 상태로 전락하지 않도록 하십시오.