← 인텔리전스 센터로 돌아가기
2026-05 CleanSource SCA 커뮤니티 보안 인텔리전스 월간 리포트
본 리포트는 Sectrend CSSA 취약점 인텔리전스와 오픈소스 저장소 오염 모니터링 데이터를 기반으로 2026년 4월 30일~5월 31일의 165건을 집계했다. AI 애플리케이션, 웹 보안, 개발 도구, 인프라, 클라우드를 아우르며 공급망 리스크 전체 그림과 대응 지침을 제시한다.
165인텔 건수
29CSSA 독점 취약점
29CVE 정선
107오염 정보
01월간 개요
Overview
이번 호는 총 165건을 발행했다. 3대 핵심 발견: AI 애플리케이션 공격 표면 급확대, 정선 CVE 초위험 비율 극대화 및 실제 악용 확인, npm 오염 고수준 지속.
29CSSA 독점 취약점 · 17.6%
코드 주입 / 경로 탐색 / 인증 우회
29CVE 정선 · 17.6%
원격 코드 실행 / 권한 상승 / 인증 우회
107공급망 오염 · 64.8%
악성 도메인 통신 / 악성 명령 실행
024대 트렌드
Key Trends
T1AI 애플리케이션 공격 표면 급확대 — 이달 최대 보안 핫스팟
CSSA 독점 취약점 중 AI 태그가 44% 이상(13건). 공격 표면은 인증 결여(CWE-306), 경로 탐색(CWE-22), 코드 주입(CWE-94), 프롬프트 주입(CWE-1427)에 집중.
Langchain-ChatchatRAGflowLangflowadk-pythonpandas-aiopenclawgoclawNemoClaw
T2정선 CVE 초위험 비율 96.6% — 다수가 이미 실제 악용
정선 29건 중 28건이 초위험(CVSS ≥9.0), 그중 3건이 만점 10.0. 핵심 리스크는 원격 코드 실행. Tyler Identity Local 기본 자격 증명 취약점은 공개 PoC가 있으며 실제 악용 확인.
CVSS 10.0HestiaCP Web Terminal역직렬화 / RCE
CVSS 9.8Linux kernel TCP-AO원격 코드 실행
CVSS 9.8FastNetMon스택 버퍼 오버플로 / RCE
CVSS 9.8Tyler Identity Local기본 자격 증명, 실제 악용됨
T3공급망 오염 고수준 지속 — npm이 여전히 최대 피해 생태계
npm 오염 90건(84.1%), PyPI 17건(15.9%). 5월 26일 단일 일 15건 초과 집중 발생으로 조직적 공격 특징을 보임. 초고 버전 번호(99.9.9 등) 의존성 혼동 수법도 지속.
악성 도메인 C2 통신악성 명령 실행99.9.9 초고 버전월말 집중 발생
T4개발 인프라 도구에 고위험 취약점 — 공격 체인이 개발 환경까지
IDE부터 런타임, 데이터베이스까지 개발자 로컬과 빌드 환경이 직접 공격에 직면:
IDEVSCode자동 작업 메커니즘으로 무상호작용 원격 악성 스크립트 실행 가능
CVE-2026-42076GitPython인자 주입으로 인한 RCE
CVSS 10.0bunHTTP 청크 파싱 결함으로 요청 스머글링 유발
CVSS 9.3Redis해시 명령 해제 후 사용 취약점으로 서비스 붕괴·데이터 손상
03심층 분석
Deep Dive
CSSA 독점 취약점 · 유형 분포
코드 주입(CWE-94)≈21%
경로 탐색(CWE-22)≈17%
인증 결여(CWE-306)≈14%
인증 우회(CWE-287/288)≈14%
기타(역직렬화 / 스머글링 / 접근 제어)≈34%
컴포넌트는 AI 프레임워크(RAGflow, Langflow, openclaw), 개발 도구(VSCode, bun, neovim), 웹 프레임워크, 보안 컨테이너에 걸침. 공통 특징: 60% 이상이 인증 없이 악용 가능, 모두 네트워크 도달 가능, 악용 문턱 극히 낮음.
CVE 정선 · 영역 분포
개발 도구·프레임워크(GitPython 등)≈28%
기업 플랫폼(CloudStack / pgAdmin / Azure)≈21%
보안·네트워크 장비(UniFi OS 등)≈14%
CMS / 플러그인(WordPress 생태계)≈14%
IoT·임베디드(lwIP 등)≈7%
핵심 리스크: 원격 코드 실행 약 62%, 권한 상승 약 21%, 인증 우회 약 10%. 주요 오픈소스 핵심 로직 결함이 다수 포함되며, 유지보수 종료된 Tyler Identity Local 등은 공식 패치 없음 — 대체 방안으로 이전 필요.
오염 동향 · 플랫폼 분포
npm 90건 · 84.1%PyPI 15.9%
악성 행위는 C2 통신과 명령 실행이 중심이며 조합 사용 시 위협 배가. 초고 버전 의존성 혼동(99.9.1, 99.0.1)이 지속되고 월말 집중 발생은 조직적 캠페인을 시사.
04대응 권고
Recommendations
R1긴급 점검 및 복구
개발 측
- 개발 도구 업그레이드: bun 수정판, GitPython 3.1.47+, Redis 최신 안정판
- AI 프레임워크 의존성 점검: RAGflow / Langflow / Langchain-Chatchat / openclaw 안전 버전 적용 확인
- VSCode 워크스페이스 설정 검토, 출처 불명 저장소의 자동 작업 실행을 신뢰하지 않기
보안 측
- CVSS ≥9.8 취약점(HestiaCP, Linux Kernel TCP-AO, FastNetMon)에 긴급 대응 가동
- Tyler Identity Local은 실제 악용됨 — 사용 중이면 즉시 격리 후 대체안으로 이전
- Avada Builder, BookingPress Pro 등 WordPress 플러그인 버전 준수 모니터링
R2시큐어 개발·컴플라이언스 강화
개발 측
- AI 프레임워크 API에 인증 강제, 관리·데이터 엔드포인트의 익명 접근 금지
- 업로드·경로 결합에 정규화와 화이트리스트 검증 적용
- 프로덕션에서 pickle 등 위험한 역직렬화 금지, JSON / msgpack 사용
보안 측
- 인증 결여·코드 주입·프롬프트 주입 중심의 AI 보안 교육 실시
- SAST 도구(CleanCode 등)를 CI/CD에 통합해 자동 탐지
- AI 프레임워크 의존 체인 중점의 서드파티 컴포넌트 정기 감사
R3공급망 보안 거버넌스
개발 측
- 의존성 도입 통제: 저 Star·신규 공개·비정상 버전(99.x.x) 회피
- npm / PyPI 의존성은 로컬 프라이빗 미러로 관리
- SBOM 체계를 구축하고 인텔리전스 DB와 정기 대조
보안 측
- CleanSource SCA 등 SCA 도구로 의존성 상시 모니터링
- 비정상 버전 번호 경보 규칙으로 의심 의존성 자동 차단
- 오염 인텔 적중 시 4시간 내 평가·격리하는 대응 SLA 수립
R4심층 방어 체계 구축
개발 측
- 개발 도구와 AI 앱 실행 권한에 최소 권한 원칙 적용
- AI 서비스를 컨테이너 + 샌드박스로 격리해 측면 이동 억제
- 외부 API에 속도 제한과 입력 검증 시행
보안 측
- SAST + SCA + RASP 다층 체계 구축
- NIDS로 비정상 아웃바운드 DNS와 C2 통신 특징 중점 감시
- CleanSource SCA 커뮤니티 인텔을 구독하고 자산 목록과 연동해 자동 경보 구현
월간 리포트 · 메일 직송
Sectrend 월간 보안 리포트를 구독하세요 — 월 1통, 오픈소스 공급망 리스크 전체 그림을 메일로.
메일 구독 →
발행: CleanSource Community | 발행일: 2026-06-02
데이터: Sectrend CSSA 취약점 인텔리전스(27만+ 건) · 오픈소스 저장소 오염 모니터링 | 전재 시 출처 명기