NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔리전스 센터로 돌아가기
SECURITY INTEL · MONTHLY

2026-06 CleanSource SCA 커뮤니티 보안 인텔리전스 월간 리포트

본 리포트는 Sectrend CSSA 취약점 인텔리전스와 오픈소스 저장소 오염 모니터링 데이터를 기반으로 2026년 6월 138건의 보안 정보를 집계했다. AI 애플리케이션, 웹 보안, 기업 시스템, 개발 도구, 클라우드, IoT, OS 커널을 아우르며 공급망 리스크의 전체 그림과 대응 지침을 제시한다.

138인텔 건수
32CSSA 독점 취약점
35CVE 정선
71오염 정보

01월간 개요

Overview

6월 총 138건의 정보를 발행했다. 3대 핵심 발견: AI 컴포넌트 리스크 고도 집중, 정선 CVE의 초위험 비율 극대화, npm 생태계 오염 집중 발생.

32
CSSA 독점 취약점 · 23.2%
무단 접근 / 경로 탐색 / 명령 주입 / AI 에이전트 권한 남용
35
CVE 정선 · 25.4%
원격 코드 실행 / 인증 우회 / SQL 주입 / 권한 상승
71
공급망 오염 · 51.4%
악성 도메인 통신 / 명령 실행 / 자격 증명 탈취 / 위장 공격

024대 트렌드

Key Trends

T1AI 애플리케이션과 에이전트 프레임워크가 취약점 최다 발생 영역으로

CSSA 독점 취약점 중 AI 태그가 40% 이상(13건). 공격 표면은 무단 접근, 프롬프트 주입 권한 남용, 에이전트 샌드박스 탈출, MCP 도구체인 명령 주입에 집중.

LangflowDevikaDB-GPTPentAGICogneeAutoAgentPraisonAIhermes-agentsemantic-routercode-graph-rag-mcp+4

T2정선 CVE 100%가 초위험 등급 — 기업·클라우드 플랫폼 직격

정선 35건의 CVE는 모두 CVSS ≥9.0, 그중 8건이 만점 10.0. 영향 벤더는 Apache 계열(Camel/CXF/HTTP Server), Microsoft Dynamics 365, Oracle WebCenter, Azure Synapse, Google Chrome, JetBrains Hub, Linux Kernel 등.

CVE-2026-49261MariaDBwsrep_notify_cmd 명령 주입
CVE-2026-48303Adobe Campaign Classic인가 오류
CVE-2026-45833ChromaDB코드 주입
CVE-2026-48907JCE Joomla접근 제어 오류

T3npm 생태계 오염 집중 발생 — AI·개발자 도구가 주요 표적

npm 오염 62건(87.3%). 6/23–6/29이 피크 구간으로 일 최대 12건. 3가지 네이밍 사냥 패턴:

AI 패키지 위장

anthropic-claude-latestanthropic-toolkitanthropyollama-helpersgptminilivekit-agents

주류 개발 도구 위장

vitest-clichai-as-persistedchai-as-assuredexpress-mocha-testexpress-initial

Web3 / 암호화폐 생태계 위장

web3-token-helperpolymarket-stake-mathrainbownkitwagmi_utilbase58-corebase62-86x

T4경로 탐색과 무단 접근이 CVE 미등재 취약점의 주류

CSSA 독점 취약점 중 인가 결여 11건, 경로 탐색 5건으로 합계 50%. CWE-22 / CWE-306 / CWE-862 / CWE-863에 해당——기본 접근 제어 결함이 여전히 오픈소스 컴포넌트의 가장 보편적인 약점이다.

03심층 분석

Deep Dive

CSSA 독점 취약점 · 유형 분포
무단 / 인가 결여34.4%
경로 탐색15.6%
명령 주입9.4%
SQL 주입9.4%
임의 파일 업로드6.3%
프로토타입 오염6.3%

컴포넌트별로 AI 에이전트·LLM 오케스트레이션 프레임워크가 40%(웹 플랫폼 20%, 개발 도구·MCP 15%, ERP/CMS 12%). 공통 특징: 인증 없이 악용 가능, CVSS 대체로 ≥9.8, 공격 난이도 낮음, Star 10만+ 헤드급 프로젝트 포함(hermes-agent 186K, Langflow 149K 등).

CVE 정선 · 영역 분포
기업 앱 / 오피스 스위트28%
OS 커널·네트워크 프로토콜20%
AI / ML 인프라17%
데이터베이스·미들웨어14%
기타(웹 / IoT / 브라우저)21%

핵심 리스크는 원격 코드 실행이 약 50%. 대다수 CVE는 공식 패치 완료. Oracle WebCenter / Dynamics 365 / Azure Synapse는 벤더 일정에 의존하며 Linux Kernel은 업그레이드 윈도 평가 필요. 외부 노출 서비스와 AI/ML 백엔드 자산의 수정을 최우선으로.

오염 동향 · 플랫폼 분포
npm 62건 · 87.3%PyPI 12.7%

악성 행위 3종 세트: 악성 도메인과의 C2 통신, 개발자 로컬에서의 무단 명령 실행, 환경 변수 / 토큰 / SSH 키 탈취. 비정상 버전 번호(99.0.0, 9999.0.0, 40.0.1 등)로 의존성 해석 우선 로드를 악용하는 수법도 확인.

04대응 권고

Recommendations

R1긴급 점검 및 복구

개발 측
  • 의존성 목록을 정리하고 Langflow / Flowise / Devika / DB-GPT / PentAGI / Cognee / AutoAgent / hermes-agent / mcp-toolbox / n8n 영향 버전 중점 점검
  • 우선 업그레이드: Apache Camel 4.19.0, MariaDB 10.6.27+, MLflow 3.10.1+, Flowise 3.1.2+, Crawl4AI 0.8.7+, n8n 2.25.7+, Netty 4.1.135.Final+, Linux Kernel 6.6.141+
  • 의존성 트리에서 오염 패키지 71건을 수색, 발견 즉시 제거 후 의존성 재설치 및 node_modules / venv 캐시 정리
  • 핵심 API에 인증 미들웨어 보강, 최소 권한 접근 제어 활성화
보안 측
  • 경계에서 Apache HTTP Server WebDAV, Oracle T3/IIOP, SMB 클라이언트, Windows HTTP.sys 대상 WAF / IDS 차단 규칙 배포
  • 개발 환경에 저장소 프록시와 악성 패키지 탐지(CleanSource SCA 등) 배포
  • 공개 AI 추론 서비스(Flowise / MLflow / DB-GPT / Langflow)를 신뢰 내부 IP로 임시 제한
  • 개발자 로컬의 비정상 아웃바운드·DNS 질의·셸 실행 로그 모니터링

R2시큐어 개발·컴플라이언스 강화

개발 측
  • AI 컴포넌트 / MCP 도구 시큐어 디폴트: 기본 인증, 최소 권한, 크로스 오리진 거부, 디버그 포트 폐쇄
  • 경로 / 명령 / SQL 입력의 엄격한 화이트리스트 검증, 매개변수화 쿼리와 배열식 서브프로세스 호출 통일
  • 모델 도구 호출을 정책 게이트웨이로 관리: 도구 등록 화이트리스트, 프로덕션에서 shell / 파일 쓰기 등 고위험 기본 도구 비활성화
  • 해시 / 서명은 SHA-256 / HMAC / Ed25519 채택, 약한 해시와 하드코딩 키 근절
보안 측
  • SAST / DAST / IAST를 CI/CD에 통합, CWE-22 / 78 / 89 / 306 / 434 / 863 / 918 중점 탐지
  • AI / LLM 전용 감사 체크리스트 수립: 프롬프트 주입, 도구 권한 남용, 샌드박스 탈출, 모델 아티팩트 오염
  • CleanSource SCA 일간 / 주간 / 월간 인텔리전스를 구독해 대응 윈도를 커뮤니티 공개 시점으로 앞당기기

R3공급망 보안 거버넌스

개발 측
  • 의존성 버전을 정확히 고정, ^ / ~ / latest 유동 버전 금지
  • npm ci / pip install --require-hashes 엄격 모드와 lockfile 무결성 검증 활성화
  • 내부 미러 저장소(Nexus / Artifactory / 프라이빗 Registry) 구축
  • 의존성 혼동 공격 경계(anthropic-*, chai-as-*, express-* 계열 변종)
보안 측
  • SCA 도구로 의존성 상시 스캔
  • 개발자 로컬과 빌드 서버에 EDR·아웃바운드 트래픽 감사 시행
  • Dependabot / Renovate 자동 의존성 거버넌스 활성화
  • 오염 패키지 대응 플레이북 수립: 취하·통지·롤백·자격 증명 교체

R4심층 방어 체계 구축

개발 측
  • AI 에이전트 런타임 엄격 샌드박스화: 컨테이너 최소 권한, 호스트 Socket 미마운트, 아웃바운드 제한
  • 외부 코드 실행 컴포넌트에 독립 샌드박스(gVisor / Firecracker / E2B)와 읽기 전용 파일시스템 도입
  • 서비스 메시·API 게이트웨이 계층에서 mTLS, 접근 제어, 속도 제한, 감사 통일
  • 기밀 데이터 / 모델 아티팩트 / 자격 증명의 계층 암호화와 최소 가시성 설계
보안 측
  • 경계-호스트-앱-데이터 4계층 심층 방어: WAF+IDS, EDR+HIDS, RASP+WAAP, DLP+암호화
  • LLM 방화벽 / AI 게이트웨이 구축: 프롬프트 주입 탐지, 권한 남용 도구 호출 차단, 민감 데이터 마스킹
  • CI/CD 아티팩트 서명·검증(Sigstore / Cosign)
  • 정기 레드-블루 대항 및 퍼플팀 협동 훈련

월간 리포트 · 메일 직송

Sectrend 월간 보안 리포트를 구독하세요 — 월 1통, 오픈소스 공급망 리스크 전체 그림을 메일로.

메일 구독 →

발행: CleanSource Community | 발행일: 2026-07-01
데이터: Sectrend CSSA 취약점 인텔리전스(27만+ 건) · 오픈소스 저장소 오염 모니터링 | 전재 시 출처 명기