NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨 RSS

2026-09-19 일일 보안 인텔리전스

총 2건최고 위협 9.8(치명적)CSSA 2 · CVE 0 · 오염 0

CSSA 독점 조기 경보 2

CSSA 독점 조기 경보 9.8 치명적

agno 에이전트 편성층이 기본적으로 동적 코드 실행 제어를 결여해 임의 코드 실행을 초래함

공격자는 모델 출력 조작 결함을 이용해 보호되지 않은 Python 코드 실행 도구를 에이전트가 호출하도록 유도할 수 있습니다. 프레임워크는 기본적으로 모든 확인 메커니즘을 끄고 정책 게이트웨이 차단도 없으므로, 악의적 코드가 호스트 프로세스에서 exec 함수로 직접 실행되어 시스템 무결성, 기밀성 및 가용성이 심각하게 파괴되며, 인증 없는 원격 임의 코드 실행이 실현됩니다.

컴포넌트
agno는 AI 애플리케이션 개발을 위한 에이전트 프레임워크이며, 핵심 컴포넌트는 대규모 언어 모델과 외부 도구 간 상호작용 편성에 초점을 두고, 표준화 인터페이스로 모델 출력에서 기능 호출로의 자동 흐름을 실현하며, 멀티모달 에이전트 통합 복잡도를 낮추고 개발 효율을 높이는 것을 목표로 합니다.
유형
Improper Control of Dynamically-Managed Code Resources (CWE-913)
저장소
대응 방안
  • 개발자는 민감 도구의 2차 확인 메커니즘을 기본적으로 활성화하고, 정책 기반 실행 전 검증을 시행하며, 로그 경고를 차단형 보안 검사로 격상해, 동적 코드 자원이 제한된 샌드박스 또는 엄격한 권한 아래에서 실행되도록 하고 모델 지시를 기본적으로 신뢰하는 행위를 차단해야 합니다.
CSSA 독점 조기 경보 9.8 치명적

agno 프레임워크 AgentOS 컴포넌트가 기본적으로 인증을 활성화하지 않아 A2A 인터페이스가 월권 호출되어 원격 코드 실행 위험을 유발함

공격자는 AgentOS가 A2A 인터페이스를 켜고 자격 증명을 구성하지 않은 기본 동작을 이용해 네트워크로 `/a2a/agents` 계열 엔드포인트에 직접 접근할 수 있습니다. 신원 검증 없이 등록된 에이전트를 열거하고 악의적 요청을 보내 에이전트 실행 논리를 유발할 수 있으며, 대상 에이전트가 코드 실행 도구를 통합했다면 직접 원격 코드 실행으로 이어지고, 동시에 고빈도 호출로 서비스 거부를 일으켜 시스템 기밀성, 무결성 및 가용성을 심각하게 파괴할 수 있습니다.

컴포넌트
agno는 다중 에이전트 협업을 위한 Python 프레임워크이며, 핵심 컴포넌트 AgentOS는 런타임 관리와 에이전트 간 상호운용 통신을 담당합니다. 시스템 아키텍처는 RESTful API와 JSON-RPC 프로토콜에 의존해 에이전트 발견, 작업 스케줄링 및 메시지 흐름 처리를 실현하며, 분산 AI 에이전트 간 자동화 협업 워크플로를 최적화하는 것을 목표로 합니다.
유형
Missing Authentication for Critical Function (CWE-306)
저장소