NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
RSS

2026-09-23 일일 보안 인텔리전스

CSSA 독점 조기 경보 1

CSSA 독점 조기 경보 9.3 치명적

claude-code-action이 HTML 엔티티 인코딩으로 세척 메커니즘을 우회해 숨은 명령을 주입하고 대규모 모델 동작이 악의적으로 조작됨

공격자는 상호작용 내용에 수치형 HTML 엔티티로 인코딩된 악의적 페이로드를 삽입할 수 있습니다. sanitizeContent 함수에서 엔티티 디코딩 단계가 구문 제거 단계보다 뒤에 있는 논리 결함으로, 숨은 HTML 주석 또는 속성이 필터 탐지를 벗어나 LLM 프롬프트에 들어가 모델이 미인가 명령을 실행합니다. 이 취약점은 입력 전처리 순서가 부적절한 데서 비롯되며, 해당 세척 함수를 호출하는 모든 데이터 형식화 모듈에 영향을 줍니다.

컴포넌트
claude-code-action은 Anthropic이 출시한 GitHub Actions 도구로, Claude 코드 어시스턴트를 CI/CD 흐름에 통합하는 것을 목적으로 합니다. 핵심 아키텍처는 Issue, PR 및 댓글 내용의 구조화 파싱에 의존하며, 시스템은 맥락을 추출해 프롬프트를 구성하고 자동화된 코드 리뷰와 생성 작업을 구동하여 개발자가 AI 능력을 협업 개발에 효율적으로 활용할 수 있게 합니다.
유형
Injection (CWE-74)
저장소
대응 방안
  • 데이터 세척 파이프라인의 처리 순서를 조정해 HTML 엔티티 디코딩을 우선 실행하고, 이후 보안 필터가 평문 내용에 대해 효과적으로 대조·제거할 수 있게 할 것을 권장합니다. 이중 인코딩 시나리오에 대한 회귀 테스트도 추가해 유사한 우회가 재발하지 않도록 하십시오.

CVE 인텔리전스 2

CVE-2026-93088 CVSS 9.8 치명적 2026-09-22

SGLang DiffusionServer 미인증 임의 코드 실행 취약점으로 원격 코드 실행을 초래함

SGLang의 멀티모달 생성 런타임에서 disaggregated-diffusion 오케스트레이터의 DiffusionServer 컴포넌트에 심각한 보안 결함이 존재합니다. 이 컴포넌트는 인증되지 않은 ZeroMQ ROUTER 소켓을 네트워크 인터페이스에 바인딩하고, 어떤 검증보다 먼저 수신한 멀티파트 메시지의 마지막 프레임을 pickle.loads() 함수에 직접 전달합니다. 신뢰할 수 없는 데이터에 대한 이 역직렬화(CWE-502)로 공격자는 악의적 메시지를 구성해 대상 시스템에서 임의 코드를 실행할 수 있습니다. 이 취약점은 추가 보호 조치를 취하지 않은 모든 SGLang DiffusionServer 배포 인스턴스에 영향을 줍니다. 공격자는 신원 인증 없이 네트워크를 통해 원격으로 취약점을 유발할 수 있고, 악용 난이도가 낮으며 사용자 상호작용도 필요 없어 시스템이 완전히 통제될 수 있습니다.

컴포넌트
SGLang은 대규모 언어 모델 추론을 위한 고성능 런타임 프레임워크이며, 멀티모달 생성 런타임은 복잡한 확산 모델 오케스트레이션과 분산 계산을 지원합니다.
위험
  • 완전 시스템 통제: 공격자는 이 취약점을 이용해 피해자 시스템에서 임의 코드를 실행하고, 서비스 실행 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제 또는 전체 권한 신규 계정 생성이 가능합니다
  • 무인증 원격 공격: 공격자는 어떤 자격 증명도 필요 없이 네트워크 인터페이스를 통해 직접 공격을 시작할 수 있으며 악용 난이도가 매우 낮습니다
  • 넓은 영향 범위: 인증 메커니즘이 없어 해당 네트워크 인터페이스에 접근할 수 있는 모든 주체가 잠재 공격자가 되며, 기밀성, 무결성 및 가용성이 모두 심각한 위협을 받습니다
출처
대응 방안
  • DiffusionServer 네트워크 인터페이스에 즉시 접근 제어 목록(ACL)을 적용하고 신뢰할 수 있는 IP 주소만 연결을 허용하십시오
  • 신뢰할 수 없는 출처의 데이터를 pickle.loads()로 직접 처리하지 말고, 더 안전한 직렬화 형식으로 바꾸거나 엄격한 입력 검증을 수행하십시오
  • ZeroMQ 소켓의 이상 트래픽 패턴을 모니터링하고 침입 탐지 시스템을 배포해 잠재적 악의적 직렬화 페이로드를 식별하십시오
CVE-2026-65113 CVSS 9.8 치명적 2026-09-22

NVIDIA Linux 인프라 컨트롤러 하드코딩 자격 증명 취약점으로 권한 상승을 초래함

NVIDIA Infrastructure Controller for Linux에는 하드코딩된 자격 증명(CWE-798)을 사용하는 보안 결함이 존재합니다. 공격자는 이 취약점을 이용해 시스템이 하드코딩된 자격 증명으로 인증하게 할 수 있습니다. 악용에 성공하면 권한 상승, 데이터 변조, 서비스 거부 및 정보 유출로 이어질 수 있습니다. 이 취약점은 수정되지 않은 모든 NVIDIA Linux 인프라 컨트롤러 배포 시나리오에 영향을 줍니다. 공격자는 네트워크를 통해 원격으로 공격을 시작할 수 있고, 사용자 상호작용이 필요 없으며 공격 복잡도가 낮아 시스템의 기밀성, 무결성 및 가용성을 직접 위협할 수 있습니다.

컴포넌트
NVIDIA Infrastructure Controller for Linux는 NVIDIA가 제공하는, Linux 환경의 GPU 인프라를 관리하고 제어하기 위한 소프트웨어 컴포넌트입니다.
위험
  • 권한 상승: 공격자는 하드코딩된 자격 증명을 이용해 예상보다 높은 시스템 권한, 심지어 root 권한을 획득할 수 있습니다
  • 데이터 변조와 유출: 공격자는 민감 데이터에 접근하고 핵심 구성 또는 업무 데이터를 수정해 정보 유출을 초래할 수 있습니다
  • 서비스 거부: 공격자는 이 취약점을 이용해 서비스 중단을 일으키고 업무 연속성에 영향을 줄 수 있습니다
  • 원격 무상호작용 공격: 공격 벡터는 네트워크(NETWORK)이며 사용자 상호작용이 필요 없고(UI:N), 공격자는 원격에서 이 취약점을 직접 악용할 수 있습니다
출처
대응 방안
  • 코드 또는 구성의 하드코딩된 자격 증명을 즉시 점검해 제거하고 안전한 키 관리 서비스로 전환하십시오
  • 이상 로그인 행위와 권한 상승 시도를 모니터링하십시오
  • NVIDIA Infrastructure Controller에 대한 네트워크 접근 권한을 제한하고 최소 권한 원칙을 시행하십시오

패키지 오염 10

패키지 오염 npm 2026-09-23

kambxjowhdsgyw@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
79f19cca3fab03f775f44b951271327b
패키지 오염 gem 2026-09-23

no-fun@999.99.99 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
570796df1c46acaba8e027b01487c8f4
패키지 오염 npm 2026-09-23

@tvg-mar/tvg-promos-atomic-ui@9.9.10 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
ee21d8c6e1106e9da4e775a5951d42e2
패키지 오염 npm 2026-09-23

@wizloft/harness-authority@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
4e51bef22b7e18d97a445b089ed7f826
패키지 오염 npm 2026-09-23

@wizloft/harness-file-providers@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2e70c4260981092d97017529365985c2
패키지 오염 npm 2026-09-23

@wizloft/harness-memory@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
5243fc964cbf89a0742ff006648a4e48
패키지 오염 npm 2026-09-23

@wizloft/harness-plugin-file-events@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
32d756329c122f7ee0fbb580adb95cdc
패키지 오염 npm 2026-09-23

kamafhbnowct@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
3ff6b7674096891dbbc41b4ae0763cbb
패키지 오염 npm 2026-09-23

z-deno-truth-bwhlsz@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
570eed60ef7866c908b659f6d7d2b642
패키지 오염 npm 2026-09-23

z-deno-truth-ya1t4m@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
e0a83fbbd2b56dc41bd07e78c22e2542