CSSA 독점 조기 경보
9.8 치명적
agno 에이전트 편성층이 기본적으로 동적 코드 실행 제어를 결여해 임의 코드 실행을 초래함
공격자는 모델 출력 조작 결함을 이용해 보호되지 않은 Python 코드 실행 도구를 에이전트가 호출하도록 유도할 수 있습니다. 프레임워크는 기본적으로 모든 확인 메커니즘을 끄고 정책 게이트웨이 차단도 없으므로, 악의적 코드가 호스트 프로세스에서 exec 함수로 직접 실행되어 시스템 무결성, 기밀성 및 가용성이 심각하게 파괴되며, 인증 없는 원격 임의 코드 실행이 실현됩니다.
컴포넌트
agno는 AI 애플리케이션 개발을 위한 에이전트 프레임워크이며, 핵심 컴포넌트는 대규모 언어 모델과 외부 도구 간 상호작용 편성에 초점을 두고, 표준화 인터페이스로 모델 출력에서 기능 호출로의 자동 흐름을 실현하며, 멀티모달 에이전트 통합 복잡도를 낮추고 개발 효율을 높이는 것을 목표로 합니다.
유형
Improper Control of Dynamically-Managed Code Resources (CWE-913)
저장소
github.com/agno-agi/agno
· Star 42232
대응 방안
- 개발자는 민감 도구의 2차 확인 메커니즘을 기본적으로 활성화하고, 정책 기반 실행 전 검증을 시행하며, 로그 경고를 차단형 보안 검사로 격상해, 동적 코드 자원이 제한된 샌드박스 또는 엄격한 권한 아래에서 실행되도록 하고 모델 지시를 기본적으로 신뢰하는 행위를 차단해야 합니다.
