NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨 RSS

2026-09-11 ~ 09-13 일일 보안 인텔리전스

총 6건최고 위협 10.0(치명적)CSSA 2 · CVE 2 · 오염 2

CSSA 독점 조기 경보 2

CSSA 독점 조기 경보 9.9 치명적

convex-backend가 구성한 배포 선택자로 프로덕션 환경 인가 검증을 우회해 원격 월권 실행에 이름

공격자는 MCP 서버가 배포 선택자 `kind` 필드에 대한 검증 논리의 결함을 이용합니다. 이름 또는 참조를 지정하는 방식으로 비표준 프로덕션 환경 선택자를 구성해 `kind: "prod"`에만 적용되는 보안 가드 메커니즘을 우회합니다. 이 취약점은 위험한 프로덕션 배포 플래그가 켜지지 않은 상태에서도 `run`, `envSet` 등 고위험 변경 도구를 직접 호출할 수 있게 하여, 프로덕션 환경이 무단 코드 실행, 민감 환경 정보 유출, 서비스 무결성 파괴 위험에 노출됩니다.

컴포넌트
convex-backend는 Convex 플랫폼의 핵심 백엔드 서비스 컴포넌트로, 클라우드 네이티브 애플리케이션에 실시간 데이터 동기화와 함수 계산 능력을 제공하는 것을 목표로 합니다. 아키텍처는 자동화 에이전트 상호작용을 지원하는 MCP 서버를 통합하며, 핵심 기능은 배포 관리, 환경 변수 구성, 코드 실행을 포괄해 효율적인 애플리케이션 수명 주기 관리와 자원 스케줄링을 실현합니다.
유형
Incorrect Authorization (CWE-863)
저장소
대응 방안
  • 개발자는 배포 선택자 해석 논리를 재설계하고 보안 가드 검사 전에 각종 선택자를 실제 배포 유형으로 표준화 매핑할 것을 권장합니다. 프로덕션 환경을 가리키는 모든 접근 요청이 엄격한 권한 검증과 명시적 확인 메커니즘을 거치도록 하여 형식 차이로 인한 인가 우회를 차단하십시오.
CSSA 독점 조기 경보 9.6 치명적

LiteLLM의 대소문자 구분 없는 이메일 폴백으로 SSO/JWT 주체가 덮어써져 프록시 관리자 권한 탈취에 이름

SSO 또는 JWT 인증의 주체 식별자가 데이터베이스 기록과 일치하지 않을 때, 시스템은 잘못 비엄격 검증의 이메일 모호 매칭 논리를 활성화합니다. 공격자는 이 결함을 이용해 기존 고권한 계정과 동일한 미검증 이메일 클레임을 제시하고, 새로운 악의적 주체를 피해자 데이터베이스 행에 바인딩해 원래 SSO 주체 식별자를 덮어쓰게 할 수 있습니다. 시스템은 역할 상속 과정에서 주체 변경에 대한 이차 검증이 없어, 공격자는 대상 계정의 PROXY_ADMIN 권한을 직접 장악하고 키 생성 등 민감 관리 인터페이스를 불법 호출해 월권 접근과 잠재적 서비스 중단을 초래합니다.

컴포넌트
LiteLLM은 다중 모델 접속을 지원하는 대규모 언어 모델 라우팅 프록시 컴포넌트로, 핵심 아키텍처는 비동기 Python을 기반으로 API 인터페이스를 통일해 기업용 AI 애플리케이션 통합을 단순화하는 것을 목표로 합니다. 이 컴포넌트는 유연한 신원 인증 모듈을 갖추고 OIDC, SAML, JWT 등 여러 프로토콜을 지원하며, 분산 환경에서 사용자 신원 검증, 세션 관리, 접근 제어 정책 집행을 담당해 데이터 유통의 보안과 컴플라이언스를 보장합니다.
유형
Improper Authentication (CWE-287)
저장소
대응 방안
  • 코드 계층에서 자동화된 이메일 모호 매칭 폴백 논리를 제거하고 엄격한 주체 일관성 검증을 강제하며, 이메일이 검증되었고 현재 바인딩이 없을 때만 연결을 허용할 것을 권장합니다. 아울러 이미 바인딩된 계정에 대한 역할 보호 메커니즘을 추가하고, 신원 제공자 정보 부재만으로 데이터베이스에 저장된 고위험 관리 권한을 직접 상속하는 것을 금지해 근원에서 월권 재바인딩 위험을 차단하십시오.

CVE 인텔리전스 2

CVE-2026-13745 CVSS 10.0 치명적 2026-09-10

Gemini CLI가 .env 파일로 GEMINI_CLI_HOME을 덮어써 임의 코드 실행에 이름

Gemini CLI 및 관련 GitHub Action에서 입력 검증이 부적절하여(CWE-20) 심각한 보안 결함이 존재합니다. 인가되지 않은 공격자는 신뢰할 수 없는 로컬 .env 파일로 환경 변수 GEMINI_CLI_HOME을 덮어써 Gemini CLI에서 임의 코드 실행을 달성할 수 있습니다. 이 취약점은 특권을 얻지 않고도 환경 구성을 조작해 실행 흐름을 탈취하는 것을 공격자에게 허용합니다. 결함 있는 버전의 Gemini CLI와 GitHub Action을 사용하는 모든 사용자, 특히 CI/CD 파이프라인이나 로컬 개발 환경이 영향받습니다. 공격자는 악의적 .env 파일을 대상 환경에 주입하기만 하면 취약점을 발동시킬 수 있으며 서버 완전 통제나 민감 데이터 유출로 이어질 수 있습니다.

컴포넌트
Gemini CLI는 Gemini 서비스와 상호작용하기 위한 명령줄 도구이며, 자동화 워크플로에 통합하기 위한 대응하는 GitHub Action을 제공합니다.
위험
  • 일반 사용자에서 관리자로: 피해자가 관리자 권한으로 CLI 또는 Action을 실행하면 공격자는 동일한 권한을 얻을 수 있습니다
  • 시스템 완전 통제: 공격자는 이 취약점으로 피해자 시스템에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 환경 구성 탈취: 핵심 환경 변수 GEMINI_CLI_HOME을 덮어씀으로써 공격자는 도구 동작을 리다이렉트하고 악의적 모듈을 로드하거나 사전 설정 명령을 실행할 수 있습니다
출처
대응 방안
  • .env 파일의 출처를 엄격히 심사·제한하고 신뢰할 수 있는 환경 구성만 로드하십시오
  • CI/CD 환경에서 최소 권한 원칙을 시행하고 Action의 실행 권한 범위를 제한하십시오
CVE-2026-87986 CVSS 10.0 치명적 2026-09-11

Mistral Vibe 파서가 권한 검사를 우회하는 임의 코드 실행 취약점으로 원격 코드 실행에 이름

Mistral Vibe에서 명령 해석 모듈이 특정 shell 구문을 올바르게 해석하지 못해 구문적으로 무효한 구조 처리 부적절(CWE-228) 보안 결함이 존재합니다. 공격자는 파서가 인식하지 못하는 shell 구문으로 명령 권한 검사를 우회하며, 해석되지 않은 부분은 보안 검사에서 제외되어 삽입된 명령이 승인 없이 사용자 시스템에서 실행됩니다. Mistral Vibe는 특정 shell 구문을 처리할 때 논리 결함이 있어 공격자는 악의적 입력을 구성해 발동시킬 수 있으며 임의 코드 실행으로 이어집니다. 이 취약점은 패치되지 않은 모든 Mistral Vibe 사용자에게 영향줍니다. 공격자는 특제 요청을 보내거나 사용자에게 특정 조작을 유도해 악용을 완료하고 대상 시스템에서 임의 명령을 실행할 수 있습니다.

컴포넌트
Mistral Vibe는 명령 해석과 실행을 다루는 오픈소스 도구로, 사용자 입력을 처리하고 대응하는 시스템 조작을 실행합니다.
위험
  • 일반 사용자에서 관리자로: 피해자가 관리자 권한으로 Mistral Vibe를 실행하면 공격자는 동일한 권한을 얻을 수 있습니다
  • 시스템 완전 통제: 공격자는 이 취약점으로 피해자 시스템에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 원격 코드 실행: 공격자는 특수한 shell 구문을 구성해 권한 검사를 우회하고 사용자 시스템에서 무단 명령을 직접 실행할 수 있습니다
출처
대응 방안
  • 비정상 명령 실행 행위 로그를 모니터링하십시오
  • 입력 데이터에 대한 엄격한 허용 목록 검증과 정화를 수행하십시오
  • shell 구문 사용을 제한하고 해석되지 않은 복잡한 명령을 직접 실행하지 마십시오

패키지 오염 2

패키지 오염 npm 2026-09-11

pinochiomathm@2.3.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
f3b77b0f2294710bbee5d7ca07d80a15
패키지 오염 PyPI 2026-09-11

lucy-python-script-2030@0.1.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2649b87ce315abc41e643b5f9520eebf